Roedd gwendid yn seilwaith Python yn caniatáu ffugio dolenni rhyddhau ar python.org.
Datgelodd Sefydliad Meddalwedd Python wendid critigol yn yr API rheoli rhyddhau y gellid ei gamddefnyddio i ymosod ar seilwaith prosiect Python. Roedd y wendid yn caniatáu i ymosodwyr osgoi dilysu a chysylltu â'r API rheoli rhyddhau gyda breintiau gweinyddwr trwy anfon cais gydag unrhyw allwedd a nodi un o'r gweinyddwyr yn y maes enw defnyddiwr. Y canlyniad […]
