Eine Lücke in der Infrastruktur von Python, die es ermöglichte, Links zu Releases auf der Website python.org zu manipulieren
Die Python Software Foundation hat eine kritische Sicherheitsanfälligkeit im API zur Verwaltung von Releases offengelegt, die für Angriffe auf die Infrastruktur des Python-Projekts genutzt werden konnte. Die Schwachstelle ermöglichte es, das Authentifizierungssystem zu umgehen und sich mit Administratorrechten beim API zur Verwaltung von Releases zu verbinden, indem eine Anfrage mit jedem Schlüssel gesendet und einer der Administratoren im Benutzernamenfeld angegeben wurde. Die erhaltenen […]
