Projekti GNU publikoi versionin e redaktorit të teksteve GNU Emacs 29.4. Kodi i projektit është shkruar në gjuhët C dhe Lisp dhe shpërndahet nën licencën GPLv3. GNU Emacs 29.4 prezantohet si një version emergjent me plan të papritur për eliminimin e një vulnerabiliteti (CVE nuk është emëruar). Detajet mbi vulnerabilitetin akoma nuk janë zbuluar, vetëm është e shënuar se për ta bllokuar atë, është e ndaluar të ekzekutohen komanda të rastësishme shell kur aktivizohet moda Org. Sipas dukjes, vulnerabiliteti lejon ekzekutimin e kodit kur hapet përmbajtje specifike në Emacs ose kur shikohen mesazhe të formatuara posaçërisht në klientin e postës elektronike/RSS/NNTP Gnus që vjen me Emacs.
ShtesĂ«: ĂshtĂ« publikuar njĂ« shembull i njĂ« skedari org, hapja e tĂ« cilit nĂ« Emacs shkakton ekzekutimin e komandave shell. PĂ«r tĂ« shfrytĂ«zuar vulnerabilitetin, gjithashtu mund tĂ« bashkĂ«ngjitni njĂ« skedar tĂ« tillĂ« nĂ« email dhe ai do tĂ« ekzekutohet gjatĂ« parashikimit nĂ« Emacs.
#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]
Burimi: opennet.ru
