Python 3.8.5 vÀrskendus turvaaukude parandamisega

Avaldatud parandav vÀrskendus programmeerimiskeele Python 3.8.5, milles on likvideeritud on mitmeid turvaaukudeid:

  • CVE-2019-20907 — tarfile mooduli lĂ”pmatus silmus, kui proovida avada spetsiaalselt kujundatud tar-failid.
  • BPO-41288 — kokkuvarisemine, kui Pickle moodul proovib töödelda spetsiaalselt kujundatud NEWOBJ_EX opkoodiga objekte.
  • CVE-2020-15801 — HTTP pĂ€iste sĂŒstimise vĂ”imalus pĂ€ringusse, kasutades reavahetusmĂ€rke http.client mooduli 'method' parameetris. NĂ€iteks: conn.request(method="GET / HTTP/1.1\r\nHost: abc\r\nRemainder:", url="/index.html"). Turvaauk viidi varem kĂ”rvaldati, kuid ei hĂ”lmanud http.client.putrequest meetodi kaitset.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster