M'malo mwa Python 3.5.8, mtundu wolakwika unagawidwa molakwika

Chifukwa cha cholakwika pokonza caching mu dongosolo loperekera zinthu, poyesa kutsitsa imodzi mwamisonkhano zosindikizidwa tsiku lisanafike dzulo kumasulidwa koyenera Python 3.5.8 kufalitsa Kupanga kowoneratu komwe kulibe zokonza zonse. Vuto kukhudza zolemba zokha Python-3.5.8.tar.xz, msonkhano Python-3.5.8.tgz kugawidwa bwino.

Ogwiritsa ntchito onse omwe adatsitsa fayilo "Python-3.5.8.tar.xz" m'maola 12 oyambirira atatulutsidwa akulangizidwa kuti ayang'ane kulondola kwa deta yomwe yatsitsidwa pogwiritsa ntchito checksum (MD5 4464517ed6044bca4fc78ea9ed086c36). Mosiyana ndi kutulutsidwa komaliza, mawonekedwe owoneratu sanaphatikizepo kukonza zofooka CVE-2019-16935 mu code ya seva ya XML-RPC. Kusatetezeka kudalola jakisoni wa JavaScript (XSS) kupyola gawo la seva_title chifukwa chosowa kolowera. Wowukira atha kupeza m'malo mwa JavaScript ngati pulogalamuyo ikhazikitsa dzina la seva kutengera zomwe wogwiritsa ntchito (mwachitsanzo, "server.set_server_name('test ’)Β»).

Source: opennet.ru

Kuwonjezera ndemanga