Schwachstelle im Python-Paket Js2Py, das über eine Million Mal im Monat heruntergeladen wird
Im Python-Paket Js2Py, das im letzten Monat 1,2 Millionen Mal heruntergeladen wurde, wurde eine Sicherheitsanfälligkeit (CVE-2024-28397) entdeckt, die es ermöglicht, die Sandbox-Isolation zu umgehen und Code im System auszuführen, wenn speziell formatierte JavaScript-Daten verarbeitet werden. Die Schwachstelle kann genutzt werden, um Angriffe auf Programme durchzuführen, die Js2Py zur Ausführung von JavaScript-Code verwenden. Ein Fix ist derzeit nur als Patch verfügbar. Ein Prototyp zur Überprüfung der Angreifbarkeit wurde erstellt […]
