Eine Sicherheitslücke in der Python-Infrastruktur, die den Austausch von Links zu Releases auf der Website python.org ermöglichte.
Die Python Software Foundation hat Informationen über eine kritische Schwachstelle in der Release-Verwaltung API veröffentlicht, die für Angriffe auf die Infrastruktur des Python-Projekts ausgenutzt werden konnte. Die Schwachstelle ermöglichte es, das Authentifizierungssystem zu umgehen und über eine Anfrage mit jedem Schlüssel und der Angabe eines Administrators im Benutzernamenfeld auf die Release-Verwaltung API mit Administratorrechten zuzugreifen. Die erhaltenen […]
