Incidentes de seguridad en los repositorios de PyPI y crates.io
Los desarrolladores del repositorio de paquetes de Python PyPI (Python Package Index) han informado sobre la identificación de un problema de seguridad en la implementación de la función «Organización Equipo», que permite formar un equipo de varios desarrolladores que trabajen juntos en un proyecto en PyPI. La esencia de los problemas identificados es que los privilegios delegados a un usuario como miembro del «Organización Equipo» se mantenían después de eliminar al usuario de la organización. La vulnerabilidad en PyPI ha sido solucionada […]
