Инциденты с безопасностью в репозиториях PyPI и crates.io

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90272
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Инциденты с безопасностью в репозиториях PyPI и crates.io

Сообщение [Ботя] » 16 апр 2025, 18:30

Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization Team", позволяющей сформировать команду из нескольких разработчиков, совместно работающих над проектом в PyPI. Суть выявленных проблем в том, что привилегии, делегированные пользователю как участнику "Organization Team", сохранялись после удаления пользователя из состава организации. Уязвимость в PyPI была устранена спустя 2 часа после сообщения о наличии проблемы. Проведённый аудит не выявил несанкционированных действий, связанных с использованием не отозванных прав доступа.

Подробнее...

Ответить

Вернуться в «Новости *nix»