Gantina Python 3.5.8, versi lepat disebarkeun ku kasalahan

Kusabab kasalahan nalika ngatur cache dina sistem pangiriman eusi, nalika nyobian ngundeur salah sahiji rakitan diterbitkeun poé saméméh release corrective kamari Python 3.5.8 nyebar Wangunan sawangan anu henteu ngandung sadaya perbaikan. Masalah keuna kana arsip wungkul Python-3.5.8.tar.xz, rakitan Python-3.5.8.tgz disebarkeun bener.

Sadaya pangguna anu ngaunduh file "Python-3.5.8.tar.xz" dina 12 jam munggaran saatos sékrési disarankan pikeun pariksa kabeneran data anu diunduh nganggo checksum (MD5 4464517ed6044bca4fc78ea9ed086c36). Beda sareng pelepasan ahir, versi sawangan henteu kalebet koreksi vulnerabilities CVE-2019-16935 dina kode server XML-RPC. Kerentanan diwenangkeun suntikan JavaScript (XSS) ngaliwatan widang server_title alatan kurangna sudut bracket escaping. Panyerang tiasa ngahontal substitusi JavaScript upami aplikasi nyetél nami server dumasar kana input pangguna (contona, "server.set_server_name('test ’)»).

sumber: opennet.ru

Tambahkeun komentar