В Django устранили критическую уязвимость - «Новости мира Интернет» » Новости мира Интернет
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Выяснилось, что стоит за повышением цен, закрытием студий и отменой игр Xbox - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Mercedes-Benz построила самый мощный в мире 13-килограммовый электродвигатель - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Nike разработала первую в мире обувь с электроприводом для повседневной ходьбы - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
Razer выпустила геймпад Raiju V3 Pro — альтернатива DualSense Edge для PS5 и ПК с магнитными стиками и ценой $220 - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
В Китае выпустили человекообразного робота Bumi по цене iPhone 17 Pro Max - «Новости сети»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Сбер представил медиацентр SberBox Max с функцией улучшения изображения - «Новости мира Интернет»
Quality Update в LinksSape: AI-витрина, интеграция с Semrush и 23 000 новых площадок - «Новости мира Интернет»
Quality Update в LinksSape: AI-витрина, интеграция с Semrush и 23 000 новых площадок - «Новости мира Интернет»
OpenAI выпустила браузер Atlas с встроенным ChatGPT - «Новости мира Интернет»
OpenAI выпустила браузер Atlas с встроенным ChatGPT - «Новости мира Интернет»
Samsung выпустили гарнитуру Galaxy XR на базе ОС Android XR - «Новости мира Интернет»
Samsung выпустили гарнитуру Galaxy XR на базе ОС Android XR - «Новости мира Интернет»
Контроль рабочего времени сотрудников
Контроль рабочего времени сотрудников
Новости мира Интернет » Новости » В Django устранили критическую уязвимость - «Новости мира Интернет»

Разработчики популярного фреймворка Django сообщили о выпуске обновленной версии ПО с исправлением критической ошибки.



Создатели библиотеки рекомендуют всем пользователям Django немедленно обновиться до последней версии (Django 4.0.6 или Django 3.2.14), чтобы снизить риск атаки со стороны киберпреступников. Сбой в работе Django позволял третьим лицам контролировать информацию в базе данных при помощи команд Trunc() и Extract(). Грубо говоря, у хакеров появлялась возможность применять SQL-команды к БД, которая им не принадлежит.



Django больше не содержит уязвимости, а в следующем релизе фреймворка разработчиков ждет еще более крупное обновление работы с БД. Появление новой функциональности ожидается в релизе Django 4.1.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики популярного фреймворка Django сообщили о выпуске обновленной версии ПО с исправлением критической ошибки. Создатели библиотеки рекомендуют всем пользователям Django немедленно обновиться до последней версии (Django 4.0.6 или Django 3.2.14), чтобы снизить риск атаки со стороны киберпреступников. Сбой в работе Django позволял третьим лицам контролировать информацию в базе данных при помощи команд Trunc() и Extract(). Грубо говоря, у хакеров появлялась возможность применять SQL-команды к БД, которая им не принадлежит. Django больше не содержит уязвимости, а в следующем релизе фреймворка разработчиков ждет еще более крупное обновление работы с БД. Появление новой функциональности ожидается в релизе Django 4.1.

0

Смотрите также

А что там на главной? )))



Комментарии )))