Projekti GNU publikoi versionin e editorit të tekstit GNU Emacs 29.4. Kodi i projektit është shkruar në gjuhët C dhe Lisp dhe shpërndahet nën licencën GPLv3. GNU Emacs 29.4 paraqitet si një lëshim emergjent jashtë planit që adreson një vulnerabilitet (CVE nuk është caktuar). Detajet mbi vulnerabilitetin nuk janë zbuluar ende, përveç që është thënë se për ta ndaluar atë, nuk lejohen ekzekutimi i komandave shell të rastësishme kur aktivizohet mënyra Org. Duket se vulnerabiliteti lejon ekzekutimin e kodit kur hapet përmbajtje të caktuar në Emacs ose kur shikohen mesazhe të dizajnuara posaçërisht në klientin e emailit/RSS/NNTP Gnus që vjen me Emacs.
ShtesĂ«: ĂshtĂ« publikuar njĂ« shembull i njĂ« skedari org, hapja e tĂ« cilit nĂ« Emacs shkakton ekzekutimin e komandave shell. PĂ«r tĂ« shfrytĂ«zuar vulnerabilitetin, gjithashtu mund tĂ« bashkangjitet njĂ« skedar tĂ« tillĂ« nĂ« email dhe ai do tĂ« ekzekutohet gjatĂ« parashikimit nĂ« Emacs.
#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]
Burimi: opennet.ru
