Фотографія
натисніть — покажемо
натисніть — покажемо
Вразливість в інфраструктурі Python, що дозволяла підмінити посилання на релізи на сайті python.org
Організація Python Software Foundation розкрила інформацію про критичну уразливість в API для управління релізами та результати аудиту її можливого використання для атаки на інфраструктуру проекту Python. Уразливість дозволяла обійти систему аутентифікації та підключитися до API управління релізами з правами адміністратора, відправивши запит з будь-яким ключем та вказавши ім'я користувача "admin".
https://blog.python.org/2026/06/mitigated-api-bypass-for-download-metadata-python-dot-org/
2 · 159 ·