Ma kahi o Python 3.5.8, ua hāʻawi hewa ʻia kahi mana hewa

Ma muli o kahi hewa i ka hoʻonohonoho ʻana i ka caching ma ka ʻōnaehana hoʻopuka maʻiʻo, ke hoʻāʻo nei e hoʻoiho i kekahi o nā hui paʻi ʻia ka lā ma mua o ka nehinei hoʻokuʻu hoʻoponopono Python 3.5.8 pālahalaha ʻO kahi kūkulu ʻike mua ʻaʻole i loaʻa nā hoʻoponopono āpau. Pilikia hoʻopā ʻia waihona wale nō Python-3.5.8.tar.xz, hui Python-3.5.8.tgz puunaue pono.

ʻO nā mea hoʻohana a pau i hoʻoiho i ka faila "Python-3.5.8.tar.xz" i nā hola 12 mua ma hope o ka hoʻokuʻu ʻana e ʻōlelo ʻia e nānā i ka pololei o ka ʻikepili i hoʻoiho ʻia me ka hoʻohana ʻana i ka checksum (MD5 4464517ed6044bca4fc78ea9ed086c36). ʻAʻole like me ka hoʻokuʻu hope ʻana, ʻaʻole i hoʻokomo ʻia ka mana o ka nānā mua hooponopono ana nawaliwali CVE-2019-16935 ma ke code server XML-RPC. Ua ʻae ka haʻahaʻa i ka hoʻokomo ʻia ʻana o JavaScript (XSS) ma ke kahua server_title ma muli o ka nele o ka pale ʻana i ke kihi. Hiki i ka mea hoʻouka ke hoʻokō i ka hoʻololi JavaScript inā hoʻonohonoho ka palapala noi i ka inoa kikowaena ma muli o ka hoʻokomo o ka mea hoʻohana (e laʻa, "server.set_server_name('test ’)»).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka