به جای پایتون 3.5.8، یک نسخه نادرست به اشتباه توزیع شد

به دلیل خطا در هنگام سازماندهی کش در سیستم تحویل محتوا، هنگام تلاش برای دانلود یکی از مجموعه ها منتشر شده انتشار اصلاحی روز قبل از دیروز پایتون 3.5.8 انتشار دادن یک ساخت پیش نمایش که شامل تمام اصلاحات نیست. مسئله لمس کرد فقط بایگانی Python-3.5.8.tar.xz، مونتاژ Python-3.5.8.tgz به درستی توزیع شده است.

به همه کاربرانی که فایل «Python-3.5.8.tar.xz» را در 12 ساعت اول پس از انتشار دانلود کرده‌اند، توصیه می‌شود که صحت داده‌های دانلود شده را با استفاده از چک‌سام (MD5 4464517ed6044bca4fc78ea9ed086c36) بررسی کنند. بر خلاف نسخه نهایی، نسخه پیش نمایش شامل نمی شود تصحیح آسیب پذیری ها CVE-2019-16935 در کد سرور XML-RPC. این آسیب‌پذیری اجازه تزریق جاوا اسکریپت (XSS) را از طریق قسمت server_title به دلیل عدم وجود براکت زاویه داد. مهاجم می تواند جایگزین جاوا اسکریپت شود اگر برنامه نام سرور را بر اساس ورودی کاربر تنظیم کند (به عنوان مثال، "server.set_server_name('test ’)»).

منبع: opennet.ru

اضافه کردن نظر