Sicherheitsvorfälle in den Repositories von PyPI und crates.io
Die Entwickler des Python-Paket-Repositorys PyPI (Python Package Index) haben ein Sicherheitsproblem in der Implementierung der Funktion „Organization Team“ gemeldet, die es ermöglicht, ein Team von Entwicklern zu bilden, die gemeinsam an einem Projekt in PyPI arbeiten. Das Problem besteht darin, dass die Privilegien, die einem Benutzer als Mitglied des „Organization Team“ zugewiesen wurden, nach der Entfernung des Benutzers aus der Organisation bestehen blieben. Die Schwachstelle in PyPI wurde behoben […]
