Ένα θέμα ευπάθειας στην υποδομή της Python επέτρεψε την πλαστογράφηση συνδέσμων έκδοσης στο python.org.
Το Python Software Foundation αποκάλυψε μια κρίσιμη ευπάθεια στο API διαχείρισης εκδόσεων που θα μπορούσε να αξιοποιηθεί για την επίθεση στην υποδομή του έργου Python. Η ευπάθεια επέτρεπε στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας και να συνδεθούν στο API διαχείρισης εκδόσεων με δικαιώματα διαχειριστή στέλνοντας ένα αίτημα με οποιοδήποτε κλειδί και καθορίζοντας έναν από τους διαχειριστές στο πεδίο ονόματος χρήστη. Το αποτέλεσμα […]
