Zraniteľnosť v infraštruktúre Pythonu umožňovala falšovanie odkazov na vydania na python.org.
Nadácia Python Software Foundation odhalila kritickú zraniteľnosť v rozhraní API pre správu vydaní, ktorú bolo možné zneužiť na útok na infraštruktúru projektu Python. Zraniteľnosť umožňovala útočníkom obísť autentifikáciu a pripojiť sa k rozhraniu API pre správu vydaní s oprávneniami správcu odoslaním požiadavky s ľubovoľným kľúčom a zadaním jedného z administrátorov do poľa s používateľským menom. Výsledný […]
