Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Брешь в инфраструктуре Python, позволявшая подменить ссылки на релизы на сайте python.org

Дата публикации: 27-06-2026 06:12:17

Организация Python Software Foundation раскрыла информацию о критической уязвимости в API для управления релизами, которую можно было использовать для атаки на инфраструктуру проекта Python. Уязвимость позволяла обойти систему аутентификации и подключиться к API управления релизами с правами администратора через отправку запроса с любым ключом и указанием одного из администраторов в поле с именем пользователя.

Основное содержимое страницы с новостью.

Python Software Foundation API , Python. API .

Python , ݣ python.org/downloads. .

. , , Sigstore PGP-.

2014 API. API, .

23 , : 25 , Sigstore PGP-, ģ . 23 AI-, 1 python.org Python Trail of Bits.

  1. (https://blog.python.org/2026/0...)
  2. OpenNews: wiki.python.org
  3. OpenNews: 174 ޣ PyPI
  4. OpenNews: PyPI , CDN PyPI
  5. OpenNews: - Python- PyPI
: CC BY 3.0 : https://opennet.ru/65786-python : python, vulnerability
 
2.13, (13), 11:30, 27/06/2026 [^] [^^] [^^^] []   +1 +/
https,
 
 
3.14, Ivan_83 (ok), 11:32, 27/06/2026 [^] [^^] [^^^] []   –2 +/
fcc6fe652ff7aca8290e1f94107aa648.jpg.
https .
LE MithM https .
 
 
4.18, q (ok), 11:42, 27/06/2026 [^] [^^] [^^^] []   +/
e0cdeaea511ff5fc55937b48eb8d9679.jpg>

? , - -- . , https? , : " , , ! ! ӣ, telnet http! https !"

 
 
5.19, (19), 13:53, 27/06/2026 [^] [^^] [^^^] []   +/
On 10 July 2011 an attacker with access to DigiNotar's systems issued a wildcard certificate for Google. This certificate was subsequently used by unknown persons in Iran to conduct a man-in-the-middle attack against Google services.[25][26] On 28 August 2011 certificate problems were observed on multiple Internet service providers in Iran.[27] The fraudulent certificate was posted on Pastebin.[28] According to a subsequent news release by VASCO, DigiNotar had detected an intrusion into its certificate authority infrastructure on 19 July 2011.[29] DigiNotar did not publicly reveal the security breach at the time
 
5.21, Ivan_83 (ok), 14:00, 27/06/2026 [^] [^^] [^^^] []   +/
fcc6fe652ff7aca8290e1f94107aa648.jpg , .

ݣ - , .
, MithM ( ) .

Σ.
ݣ .

 
 
6.26, (19), 16:47, 27/06/2026 -     [ ]+/
 
2.22, (22), 14:20, 27/06/2026 [^] [^^] [^^^] []   +1 +/
85cbe2e174ebc1d857a29355ad740d58.jpg>> , , Sigstore PGP-.
> , !
> : curl | sh
> !

-- . , " , !", ...

> Each of these binaries is signed with the Rust signing key, which is available on keybase.io, by the Rust build infrastructure, with GPG. In the tables below, the .asc files are the signatures.

https://static.rust-lang.org/rust-key.gpg.ascii
https://static.rust-lang.org/dist/rust-1.96.0-x86_64-unknown-freebsd.tar.xz.as
https://static.rust-lang.org/dist/rust-nightly-x86_64-unknown-linux-gnu.tar.xz

 
 
3.23, Ivan_83 (ok), 14:34, 27/06/2026 [^] [^^] [^^^] []   +/
fcc6fe652ff7aca8290e1f94107aa648.jpg, ޣ shell script ?
?
 
 
4.24, (22), 14:38, 27/06/2026 [^] [^^] [^^^] []   +1 +/
85cbe2e174ebc1d857a29355ad740d58.jpg> , ޣ shell script
> ?
> ?

" , !" (, - !) 🤦🤦

 
 
 
6.29, (29), 21:30, 27/06/2026 [^] [^^] [^^^] []   +/
-- , . , - , . -- , . , , .
 
4.28, (28), 18:04, 27/06/2026 [^] [^^] [^^^] []   +/
, , . . , svn .
 

 
2.12, Ivan_83 (ok), 11:28, 27/06/2026 [^] [^^] [^^^] []   –1 +/
fcc6fe652ff7aca8290e1f94107aa648.jpg , .
2000 - .
 
 
3.17, (3), 11:41, 27/06/2026 [^] [^^] [^^^] []   –1 +/
, 70% . . ģ, .
 
 
4.20, Ivan_83 (ok), 13:54, 27/06/2026 [^] [^^] [^^^] []   +/
fcc6fe652ff7aca8290e1f94107aa648.jpg.
HP :)
, .
, .
ӣ - :))))
 

 
2.6, (3), 11:07, 27/06/2026 [^] [^^] [^^^] []   –2 +/
100 , ?
 
 
3.8, (8), 11:11, 27/06/2026 [^] [^^] [^^^] []   +/
, ?
 
 
4.9, (3), 11:17, 27/06/2026 [^] [^^] [^^^] []   +/
? ( 15), , - .
 
2.10, (10), 11:24, 27/06/2026 [^] [^^] [^^^] []   +/
Windows
 

|

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1PyPI hardens package security with new upload restrictions09.5823-07-2026
2Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah0820-06-2026
3Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере012.5922-07-2026
4AP: глава Пентагона использовал незащищенное соединение для выхода в интернет0024-04-2025
5Опасный менеджер лицензий: как уязвимость в софте Schneider Electric создает риск для промышленных предприятий0726-06-2026
6Атака клонов: разработчикам Telegram-ботов угрожают троянизированные библиотеки в PyPI-2703-07-2026
7Атака клонов: разработчикам Telegram-ботов угрожают троянизированные библиотеки в PyPI-2703-07-2026
8Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata0528-05-2026
9PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша0826-06-2026
10Бэкдор в прошивках Tenda, позволяющий получить доступ с правами администратора-2807-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: -2. Информативность: 8. Источник: www.opennet.ru.