Vulnerabilità nell'infrastruttura di Python che consentiva di sostituire i link alle versioni sul sito python.org
La Python Software Foundation ha rivelato una vulnerabilità critica nell'API per la gestione delle release, che poteva essere sfruttata per attaccare l'infrastruttura del progetto Python. La vulnerabilità permetteva di bypassare il sistema di autenticazione e di collegarsi all'API di gestione delle release con diritti di amministratore inviando una richiesta con qualsiasi chiave e specificando uno degli amministratori nel campo del nome utente. Le informazioni ottenute […]
