Ба ҷои Python 3.5.8, версияи нодуруст бо хатогӣ паҳн карда шуд

Аз сабаби хатогӣ ҳангоми ташкили кэш дар системаи интиқоли мундариҷа, ҳангоми кӯшиши зеркашии яке аз анҷуманҳо нашр кардааст як рӯз пеш аз дирӯз озодкунии ислоҳкунанда Python 3.5.8 паҳн шудан Сохтани пешнамоиш, ки ҳамаи ислоҳҳоро дар бар намегирад. Мушкилот дахл кард танҳо архив Python-3.5.8.tar.xz, маҷлис Python-3.5.8.tgz дуруст тақсим карда шудааст.

Ба ҳама корбароне, ки файли "Python-3.5.8.tar.xz"-ро дар 12 соати аввали пас аз баровардан зеркашӣ кардаанд, тавсия дода мешавад, ки дурустии маълумоти зеркашидашударо бо истифода аз маблағи чек (MD5 4464517ed6044bca4fc78ea9ed086c36) тафтиш кунанд. Баръакси версияи ниҳоӣ, версияи пешнамоиш дар бар намегирад ислоҳ осебпазирӣ CVE-2019-16935 дар коди сервери XML-RPC. Ин осебпазирӣ имкон дод, ки JavaScript-ро (XSS) тавассути майдони server_title аз сабаби набудани гурехтани қавсаи кунҷӣ истифода барад. Ҳамлагар метавонад ивазкунии JavaScript-ро ба даст орад, агар барнома номи серверро дар асоси вуруди корбар муқаррар кунад (масалан, “server.set_server_name(‘test’)”).

Манбаъ: opennet.ru

Илова Эзоҳ