การเปิดตัวโปรแกรมแก้ไขข้อความ GNU Emacs 29.3 พร้อมแก้ไขช่องโหว่

โครงการ GNU ได้เผยแพร่การเปิดตัวโปรแกรมแก้ไขข้อความ GNU Emacs 29.3 จนกระทั่งการเปิดตัว GNU Emacs 24.5 โครงการนี้ได้รับการพัฒนาภายใต้การนำส่วนตัวของ Richard Stallman ซึ่งส่งมอบตำแหน่งหัวหน้าโครงการให้กับ John Wiegley ในฤดูใบไม้ร่วงปี 2015 รหัสโครงการเขียนด้วยภาษา C และ Lisp และเผยแพร่ภายใต้ใบอนุญาต GPLv3

GNU Emacs 29.3 ได้รับการขนานนามว่าเป็นรุ่นฉุกเฉินที่ไม่ได้กำหนดไว้พร้อมการแก้ไขช่องโหว่ ตามข้อมูลเบื้องต้น ช่องโหว่ดังกล่าวทำให้มีการเรียกใช้โค้ดเมื่อเปิดเนื้อหาบางอย่างหรือดูอีเมลพร้อมไฟล์แนบที่ออกแบบมาเป็นพิเศษใน Gnus ช่องโหว่ในรายการการเปลี่ยนแปลงยังไม่มีรายละเอียด มีเพียงข้อมูลเกี่ยวกับวิธีการป้องกันเพิ่มเติมเท่านั้น:

  • หากต้องการบล็อกการแทนที่โค้ดที่เป็นอันตรายภายนอก ห้ามเรียกใช้โค้ด Lisp โดยพลการเมื่อเปิดใช้งานโหมด Org
  • เพิ่มตัวแปรใหม่ 'เนื้อหาที่ไม่น่าเชื่อถือ' ที่สามารถใช้เพื่อตั้งค่าสถานะการบัฟเฟอร์ในเครื่องของเนื้อหาที่ไม่น่าเชื่อถือที่โปรแกรม Lisp ควรปฏิบัติด้วยความระมัดระวังอย่างยิ่ง
  • ใน Gnus เนื้อหาของบล็อก MIME แบบอินไลน์จะถือว่าไม่น่าเชื่อถือแล้ว
  • ตามค่าเริ่มต้น การแสดงตัวอย่างเนื้อหาของไฟล์แนบเมลในรูปแบบ LaTeX จะถูกปิดใช้งาน เพิ่มพารามิเตอร์ 'org—latex-preview-when-risky' เพื่อส่งคืนพฤติกรรมเก่า
  • ในโหมดองค์กร เนื้อหาของไฟล์ภายนอกที่ถูกเรียกผ่าน 'file-remote-p' จะถือว่าไม่น่าเชื่อถือ

ที่มา: opennet.ru

เพิ่มความคิดเห็น