Në GNU Emacs 29.4 është adresuar një vulnerabilitet që çon në ekzekutimin e kodit kur hapet një skedar i dizajnuar posaçërisht

Projekti GNU publikoi versionin e editorit të tekstit GNU Emacs 29.4. Kodi i projektit është shkruar në gjuhët C dhe Lisp dhe shpërndahet nën licencën GPLv3. GNU Emacs 29.4 paraqitet si një lëshim emergjent jashtë planit që adreson një vulnerabilitet (CVE nuk është caktuar). Detajet mbi vulnerabilitetin nuk janë zbuluar ende, përveç që është thënë se për ta ndaluar atë, nuk lejohen ekzekutimi i komandave shell të rastësishme kur aktivizohet mënyra Org. Duket se vulnerabiliteti lejon ekzekutimin e kodit kur hapet përmbajtje të caktuar në Emacs ose kur shikohen mesazhe të dizajnuara posaçërisht në klientin e emailit/RSS/NNTP Gnus që vjen me Emacs.

ShtesĂ«: ËshtĂ« publikuar njĂ« shembull i njĂ« skedari org, hapja e tĂ« cilit nĂ« Emacs shkakton ekzekutimin e komandave shell. PĂ«r tĂ« shfrytĂ«zuar vulnerabilitetin, gjithashtu mund tĂ« bashkangjitet njĂ« skedar tĂ« tillĂ« nĂ« email dhe ai do tĂ« ekzekutohet gjatĂ« parashikimit nĂ« Emacs.

#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster