Il progetto GNU ha pubblicato la versione dell'editor di testo GNU Emacs 29.3. Fino al rilascio di GNU Emacs 24.5, il progetto è stato sviluppato sotto la direzione personale di Richard Stallman, che ha trasferito la leadership a John Wiegley nell'autunno del 2015. Il codice del progetto è scritto in C e Lisp ed è distribuito con licenza GPLv3.
GNU Emacs 29.3 è presentato come un rilascio straordinario per risolvere vulnerabilità. Secondo quanto riportato, le vulnerabilità consentono l'esecuzione di codice all'apertura di contenuti specifici o visualizzando nei Gnus messaggi con allegati appositamente formattati. Le vulnerabilità non sono ancora dettagliate nell'elenco delle modifiche, ma sono disponibili informazioni sui metodi di protezione aggiunti:
- Per bloccare l'inserimento di codice malevolo esterno, viene vietata l'esecuzione di codice Lisp arbitrario quando è attivata la modalità Org.
- È stata aggiunta una nuova variabile ‘untrusted-content’, utilizzabile per contrassegnare il contenuto non attendibile da memorizzare nella cache locale, al quale i programmi Lisp dovrebbero prestare particolare attenzione.
- In Gnus, il contenuto dei blocchi MIME incorporati (inline) viene ora trattato come non affidabile.
- La visualizzazione in anteprima del contenuto degli allegati email in formato LaTeX è disabilitata per impostazione predefinita. Per ripristinare il comportamento precedente è stata aggiunta la variabile ‘org—latex-preview-when-risky’.
- In modalità Org, il contenuto dei file esterni richiamati mediante ‘file-remote-p’ viene trattato come non attendibile.
Fonte: opennet.ru
