Rilascio dell'editor di testo GNU Emacs 29.3 con correzione di vulnerabilità

Il progetto GNU ha pubblicato la versione dell'editor di testo GNU Emacs 29.3. Fino al rilascio di GNU Emacs 24.5, il progetto è stato sviluppato sotto la direzione personale di Richard Stallman, che ha trasferito la leadership a John Wiegley nell'autunno del 2015. Il codice del progetto è scritto in C e Lisp ed è distribuito con licenza GPLv3.

GNU Emacs 29.3 è presentato come un rilascio straordinario per risolvere vulnerabilità. Secondo quanto riportato, le vulnerabilità consentono l'esecuzione di codice all'apertura di contenuti specifici o visualizzando nei Gnus messaggi con allegati appositamente formattati. Le vulnerabilità non sono ancora dettagliate nell'elenco delle modifiche, ma sono disponibili informazioni sui metodi di protezione aggiunti:

  • Per bloccare l'inserimento di codice malevolo esterno, viene vietata l'esecuzione di codice Lisp arbitrario quando è attivata la modalità Org.
  • È stata aggiunta una nuova variabile ‘untrusted-content’, utilizzabile per contrassegnare il contenuto non attendibile da memorizzare nella cache locale, al quale i programmi Lisp dovrebbero prestare particolare attenzione.
  • In Gnus, il contenuto dei blocchi MIME incorporati (inline) viene ora trattato come non affidabile.
  • La visualizzazione in anteprima del contenuto degli allegati email in formato LaTeX è disabilitata per impostazione predefinita. Per ripristinare il comportamento precedente è stata aggiunta la variabile ‘org—latex-preview-when-risky’.
  • In modalità Org, il contenuto dei file esterni richiamati mediante ‘file-remote-p’ viene trattato come non attendibile.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster