Новость:
                            
        
                        Уязвимость в Python-пакете Js2Py, загружаемого более миллиона раз в месяц
                            
                                Дата:
                                2024-06-23
                            
                           
                        
                    
                        В Python-пакете Js2Py, который был загружен в прошлом месяце 1.2 млн раз, выявлена уязвимость (CVE-2024-28397), позволяющая обойти sandbox-изоляцию и выполнить код в системе при обработке специально оформленных данных на JavaScript. Уязвимость может использоваться для атаки на программы, применяющие Js2Py для выполнения JavaScript-кода. Исправление пока доступно только в виде патча. Для проверки возможности атаки подготовлен прототип эксплоита. Источник: opennet.ru
Последние новости:
- Выпуск EasyOS 6.5, самобытного дистрибутива от создателя Puppy Linux 2024-12-04
 - Выпуск среды разработки Qt Creator 15 2024-12-04
 - Релиз FreeBSD 14.2 2024-12-04
 - Седьмая бета-версия OrioleDB, высокопроизводительного движка хранения для PostgreSQL 2024-12-04
 - Сторонняя организация пытается зарегистрировать торговую марку PostgreSQL в Европе и США 2021-09-14