[ON] Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Ответить
Аватара пользователя
rssbot
Бот
Сообщения: 6002
ОС: gnu/linux

[ON] Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей

Сообщение rssbot »

Проект GNU опубликовал релиз текстового редактора GNU Emacs 29.3. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал пост лидера проекта Джону Вигли (John Wiegley) осенью 2015 года. Код проекта написан на языках Си и Lisp и распространяется под лицензией GPLv3.


GNU Emacs 29.3 преподносится как внеплановый экстренный выпуск с устранением уязвимостей. По предварительным данным уязвимости позволяют добиться выполнения кода при открытии определённого контента или просмотре в Gnus писем со специально оформленными вложениями.

Непосредственно уязвимости в списке изменений пока не детализируются, имеется информация только о добавленных методах защиты:
  • Для блокирования подстановки внешнего вредоносного кода запрещено исполнять произвольный Lisp-код при включении режима Org.
  • Добавлена новая переменная 'untrusted-content', которую можно использовать для пометки помещения в локальный буфер не заслуживающего доверия содержимого, к которому Lisp-программам следует относиться с особой осторожностью.
  • В Gnus содержимое встроенных (inline) MIME-блоков теперь обрабатывается как не заслуживающее доверия.
  • По умолчанию отключён предпросмотр содержимого почтовых вложений в формате LaTeX. Для возвращения старого поведения добавлен параметр 'org--latex-preview-when-risky'.
  • В режиме Org содержимое внешних файлов, вызываемых через 'file-remote-p', обрабатывается как не заслуживающее доверия.


Источник: https://www.opennet.ru/opennews/art.shtml?num=60840
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 25.03.2024 10:19, всего редактировалось 1 раз.
Причина: Updated upstream
Спасибо сказали:
Ответить