O vulnerabilitate în pachetul Python Js2Py, descărcat de peste un milion de ori pe lună
În pachetul Python Js2Py, care a fost descărcat de 1,2 milioane de ori luna trecută, a fost identificată o vulnerabilitate (CVE-2024-28397), care permite ocolirea izolației sandbox și executarea codului în sistem la procesarea datelor special formulate în JavaScript. Vulnerabilitatea poate fi utilizată pentru a ataca programele care folosesc Js2Py pentru a executa cod JavaScript. O soluție este disponibilă doar sub formă de patch. Un prototip a fost pregătit pentru a verifica posibila atac […]
