<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Emacs 25.3 устранена опасная уязвимость</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html</link>
    <description>Состоялся (http://lists.gnu.org/archive/html/info-gnu-emacs/2017-09/msg00000.html) релиз текстового редактора GNU Emacs 25.3 (http://www.gnu.org/software/emacs/), развиваемого проектом GNU. Вплоть до выпуска GNU Emacs 24.5 проект развивался под личным руководством Ричарда Столлмана, который передал (https://www.opennet.ru/opennews/art.shtml?num=43264)  пост лидера проекта другому участнику только осенью 2015 года. &lt;br&gt;&lt;br&gt;&lt;br&gt;Выпуск носит внеплановый характер и экстренно подготовлен для устранения опасной уязвимости (http://openwall.com/lists/oss-security/2017/09/11/1), которая позволяет организовать выполнение кода при разборе текста c разметкой &quot;Enriched Text&quot; (RFC 1896 (https://tools.ietf.org/rfc/rfc1896.txt)). Так как почтовые клиенты на базе Emacs по умолчанию выполняют декодирование сообщений с &quot;Content-Type: text/enriched&quot;, то уязвимость можно эксплуатировать удалённо путем отправки пользователю специально оформленного сообщения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана ошибкой (https://debbugs.gnu.org/cgi/bugreport.cgi?bug=28</description>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (saahriktu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#60</link>
    <pubDate>Wed, 13 Sep 2017 09:53:01 GMT</pubDate>
    <description>У меня нету. А так живые BBS&apos;ки, вроде, продолжали быть. Некоторые доступны прямо через интернет.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#58</link>
    <pubDate>Wed, 13 Sep 2017 05:00:46 GMT</pubDate>
    <description>есть, чтобы патчить лисповые модули:&lt;br&gt;https://www.emacswiki.org/emacs/ELPA&lt;br&gt;&lt;br&gt;для обновления ядра придётся пересобирать сишную часть или обновлять её средствами &quot;загрузчика&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#56</link>
    <pubDate>Wed, 13 Sep 2017 04:23:42 GMT</pubDate>
    <description>&amp;gt; Блин, я уж думал они закрыли разработку VIM и всех VIM-like редакторов &lt;br&gt;&amp;gt; и плагинов.&lt;br&gt;&lt;br&gt;1. В новости нет ни слова про vim. Читайте новость.&lt;br&gt;2. Emacs не есть Vim, читайте справку.&lt;br&gt;3. Vim не будут закрывать из-за одного неосилившего его ребёнка. Смиритесь.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#55</link>
    <pubDate>Wed, 13 Sep 2017 04:19:56 GMT</pubDate>
    <description>Быть вайланду печенью, если я правильно понял ваш ник?&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#54</link>
    <pubDate>Wed, 13 Sep 2017 04:19:29 GMT</pubDate>
    <description>Компьютеры - лютое шерето.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#53</link>
    <pubDate>Wed, 13 Sep 2017 01:24:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Естественно не поломает. Он же не умеет в почту. Если ты ещё &lt;br&gt;&amp;gt;&amp;gt; избавишь свой текстовый редактор от возможности редактировать тексты, то он вообще &lt;br&gt;&amp;gt;&amp;gt; ставит неуязвимым.&lt;br&gt;&amp;gt; Не факт. Вот перед самым носом пример специально уязвимой программы. Ломается через &lt;br&gt;&amp;gt; дрянь в командной строке. На самом деле это всего лишь тест &lt;br&gt;&amp;gt; asan, конечно, но так можно же.&lt;br&gt;&lt;br&gt;Текстовый редактор, который не умеет редактировать тексты выглядит так:&lt;br&gt;&lt;br&gt;_start:&lt;br&gt;    movq $60, &#037;rax&lt;br&gt;    movq $0, &#037;rdi&lt;br&gt;    syscall&lt;br&gt;&lt;br&gt;Я не верю, что тут возможно найти какую-либо уязвимость.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#52</link>
    <pubDate>Wed, 13 Sep 2017 00:58:32 GMT</pubDate>
    <description>&amp;gt; Естественно не поломает. Он же не умеет в почту. Если ты ещё &lt;br&gt;&amp;gt; избавишь свой текстовый редактор от возможности редактировать тексты, то он вообще &lt;br&gt;&amp;gt; ставит неуязвимым.&lt;br&gt;&lt;br&gt;Не факт. Вот перед самым носом пример специально уязвимой программы. Ломается через дрянь в командной строке. На самом деле это всего лишь тест asan, конечно, но так можно же.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#51</link>
    <pubDate>Wed, 13 Sep 2017 00:55:06 GMT</pubDate>
    <description>&amp;gt; gopher://sdf.org/9/users/saahriktu/filez/notbyme/ed-1987-0.3.tar.lzma&lt;br&gt;&lt;br&gt;А может у тебя и BBSка есть? Как раз модем попался под руку, V.34+, все дела.&lt;br&gt;</description>
</item>

<item>
    <title>В Emacs 25.3 устранена опасная уязвимость (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112204.html#49</link>
    <pubDate>Tue, 12 Sep 2017 21:14:45 GMT</pubDate>
    <description>Это лисп, тут не нужен пакетный менагер, чтобы править уязвимости. В тексте новости написаны строчки, которые надо скопировать в *scratch* и выполнить, чтобы пропатчить дыру. Ещё их можно засунуть в ~/.emacs, чтобы не после перезагрузки компьютера не надо было бы снова патчить.&lt;br&gt;</description>
</item>

</channel>
</rss>
