Vulnerabilità nell'infrastruttura Python che permetteva di sostituire i link alle versioni sul sito python.org
La Python Software Foundation ha rivelato una vulnerabilità critica nell'API per la gestione delle versioni, che poteva essere sfruttata per un attacco all'infrastruttura del progetto Python. La vulnerabilità permetteva di bypassare il sistema di autenticazione e connettersi all'API di gestione delle versioni con diritti di amministratore, inviando una richiesta con qualsiasi chiave e specificando uno degli amministratori nel campo nome utente. Le informazioni ottenute […]
