Le sa'o fa'aliliuga na tufatufa nai lo le Python 3.5.8 i se mea sese

Ona o se mea sese pe a faʻatulagaina le faʻapipiʻiina i totonu o le faʻaogaina o mea, pe a taumafai e sii mai se tasi o faʻapotopotoga lomia faasalalau le aso na muamua atu ananafi fa'asa'oga fa'asa'o Python 3.5.8 faʻasalalau O se mua'i va'aiga fau e le o iai uma fa'aleleia. Fa'afitauli pa'i atu i ai na'o fa'amaumauga Python-3.5.8.tar.xz, potopotoga Python-3.5.8.tgz tufatufaina sa'o.

O tagata faʻaoga uma na sii mai le faila "Python-3.5.8.tar.xz" i le 12 itula muamua pe a maeʻa le faʻamalolo e fautuaina e siaki le saʻo o faʻamaumauga na sii mai e faʻaaoga ai le siaki (MD5 4464517ed6044bca4fc78ea9ed086c36). E le pei o le faʻasalalauga mulimuli, o le faʻaaliga muamua e leʻi aofia ai faasaʻoga fa'aletonu CVE-2019-16935 i le XML-RPC server code. O le fa'aletonu na fa'ataga ai le tui JavaScript (XSS) e ala i le server_title fanua ona o le leai o se fa'amau fa'amau e sola. E mafai e se tagata osofaʻi ona ausia le suiga o le JavaScript pe a fai e seti e le talosaga le igoa o le server e faʻavae i luga o le faʻaogaina o tagata (mo se faʻataʻitaʻiga, "server.set_server_name('test ’)»).

puna: opennet.ru

Faaopoopo i ai se faamatalaga