An incorrect version was mistakenly distributed instead of Python 3.5.8.

Për shkak të një gabimi në organizimin e caching-ut në sistemin e dërgesës së përmbajtjes, gjatë përpjekjes për të ngarkuar një nga ndërtimet të publikuar dy ditë më parë të versionit korrektues Python 3.5.8 ushtronte një ndërtim të përkohshëm, që nuk përmbante të gjitha rregullimet. Problemi ndikoi vetëm arkivën Python-3.5.8.tar.xz, ndërtimi Python-3.5.8.tgz u shpërnda siç duhet.

TĂ« gjithĂ« pĂ«rdoruesve qĂ« ngarkuan skedarin "Python-3.5.8.tar.xz" brenda 12 orĂ«ve tĂ« para pas publikimit, u rekomandohet tĂ« kontrollojnĂ« saktĂ«sinĂ« e tĂ« dhĂ«nave tĂ« ngarkuara pĂ«rmes checksum-it (MD5 4464517ed6044bca4fc78ea9ed086c36). Ndryshe nga versioni pĂ«rfundimtar, versioni i pĂ«rkohshĂ«m nuk pĂ«rfshinte korrigjimin dobĂ«sinĂ« CVE-2019-16935 nĂ« kodin e serverit XML-RPC. Vulnerabiliteti lejonte inxhinierimin e kodit JavaScript (XSS) pĂ«rmes fushĂ«s server_title pĂ«r shkak tĂ« mungesĂ«s sĂ« escaping-ut tĂ« kĂ«ndeve. NjĂ« sulmues mund tĂ« arriti inxhinierimin e kodit JavaScript nĂ« rastin kur aplikacioni vendos emrin e serverit nĂ« bazĂ« tĂ« inputit tĂ« pĂ«rdoruesit (pĂ«r shembull, "server.set_server_name(‘test’)".)

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster