Sicherheitsvorfälle in den Repositories von PyPI und crates.io
Die Entwickler des Python-Paket-Repositorys PyPI (Python Package Index) haben von einem Sicherheitsproblem in der Implementierung der Funktion „Organization Team“ berichtet, die es ermöglicht, ein Team von mehreren Entwicklern zu bilden, die gemeinsam an Projekten in PyPI arbeiten. Das Problem besteht darin, dass Privilegien, die einem Benutzer als Mitglied des „Organization Team“ übertragen wurden, auch nach der Löschung des Benutzers aus der Organisation beibehalten wurden. Die Schwachstelle in PyPI wurde behoben.
