GNU Emacsi 29.4 lahendab haavatavuse, mis vÔib pÔhjustada koodi kÀivitamist spetsiaalselt vormindatud faili avamisel

GNU projekt on avaldanud tekstiredaktori GNU Emacs 29.4 vĂ€ljalaske. Projekti kood on kirjutatud keeltes C ja Lisp ning see levitakse GPLv3 litsentsi alusel. GNU Emacs 29.4 on esitatud kui erakorraline vĂ€ljalaskmine, et kĂ”rvaldada turvaauk (CVE ei ole mÀÀratud). Üksikasju turvaaugu kohta ei ole veel avatud, on vaid mĂ€rgitud, et selle blokeerimiseks on keelatud kĂ€ivitada suvalisi shell-kĂ€ske Org-reĆŸiimi sisselĂŒlitamise ajal. Tundub, et turvaauk vĂ”imaldab koodi kĂ€ivitamist teatud sisu avamisel Emacsis vĂ”i spetsiaalselt kujundatud sĂ”numite vaatamisel Emacsi meili/RSS/NNTP kliendis Gnus.

TÀiendav teave: Avaldati org-faili nÀide, mille avamine Emacsis pÔhjustab shell-kÀskude tÀitmise. Turvaaugu kasutamiseks saab ka sellise faili e-kirjale lisada ja see kÀivitatakse Emacsi eelvaates.

#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster