Incidents de sécurité dans les dépôts PyPI et crates.io
Les développeurs du dépôt de paquets Python PyPI (Python Package Index) ont signalé une faille de sécurité dans la mise en œuvre de la fonction « Organisation Équipe », qui permet de former une équipe de plusieurs développeurs travaillant ensemble sur un projet dans PyPI. Le problème identifié est que les privilèges délégués à un utilisateur en tant que membre de l'« Organisation Équipe » étaient conservés après la suppression de l'utilisateur de l'organisation. La vulnérabilité dans PyPI a été corrigée […]
