Incidenti di sicurezza nei repository PyPI e crates.io
Gli sviluppatori del repository dei pacchetti Python PyPI (Python Package Index) hanno segnalato un problema di sicurezza nell'implementazione della funzione «Organization Team», che consente di formare un team di più sviluppatori che collaborano a un progetto in PyPI. Il problema riscontrato è che i privilegi delegati a un utente come membro dell'«Organization Team» venivano mantenuti anche dopo la rimozione dell'utente dall'organizzazione. La vulnerabilità in PyPI è stata risolta […]
