GNU projekt on avaldanud tekstiredaktori GNU Emacs 29.4 vĂ€ljalaske. Projekti kood on kirjutatud keeltes C ja Lisp ning see levitakse GPLv3 litsentsi alusel. GNU Emacs 29.4 on esitatud kui erakorraline vĂ€ljalaskmine, et kĂ”rvaldada turvaauk (CVE ei ole mÀÀratud). Ăksikasju turvaaugu kohta ei ole veel avatud, on vaid mĂ€rgitud, et selle blokeerimiseks on keelatud kĂ€ivitada suvalisi shell-kĂ€ske Org-reĆŸiimi sisselĂŒlitamise ajal. Tundub, et turvaauk vĂ”imaldab koodi kĂ€ivitamist teatud sisu avamisel Emacsis vĂ”i spetsiaalselt kujundatud sĂ”numite vaatamisel Emacsi meili/RSS/NNTP kliendis Gnus.
TÀiendav teave: Avaldati org-faili nÀide, mille avamine Emacsis pÔhjustab shell-kÀskude tÀitmise. Turvaaugu kasutamiseks saab ka sellise faili e-kirjale lisada ja see kÀivitatakse Emacsi eelvaates.
#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]
Allikas: opennet.ru
