Olye de Python 3.5.8, yo te distribye yon vèsyon kòrèk pa erè

Akòz yon erè lè w òganize kachèt nan sistèm livrezon kontni an, lè w ap eseye telechaje youn nan asanble yo. pibliye jou anvan yè liberasyon korektif Piton 3.5.8 gaye Yon aperçu bati ki pa genyen tout kòrektif yo. Pwoblèm manyen sou achiv sèlman Python-3.5.8.tar.xz, Asanble Python-3.5.8.tgz distribye kòrèkteman.

Tout itilizatè ki te telechaje fichye "Python-3.5.8.tar.xz" nan premye 12 èdtan apre yo fin lage a, yo konseye yo tcheke kòrèkteman done telechaje yo lè l sèvi avèk sòm chèk la (MD5 4464517ed6044bca4fc78ea9ed086c36). Kontrèman ak lage final la, vèsyon an preview pa t 'gen ladan koreksyon frajilite yo CVE-2019-16935 nan kòd sèvè XML-RPC la. Vilnerabilite a pèmèt piki JavaScript (XSS) nan jaden server_title akòz mank de bracket ang chape. Yon atakè ka reyalize sibstitisyon JavaScript si aplikasyon an mete non sèvè a ki baze sou opinyon itilizatè a (pa egzanp, "server.set_server_name('test ’)»).

Sous: opennet.ru

Add nouvo kòmantè