В Django устранили критическую уязвимость - «Новости мира Интернет» » Новости мира Интернет
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Новости мира Интернет » Новости » В Django устранили критическую уязвимость - «Новости мира Интернет»

Разработчики популярного фреймворка Django сообщили о выпуске обновленной версии ПО с исправлением критической ошибки.



Создатели библиотеки рекомендуют всем пользователям Django немедленно обновиться до последней версии (Django 4.0.6 или Django 3.2.14), чтобы снизить риск атаки со стороны киберпреступников. Сбой в работе Django позволял третьим лицам контролировать информацию в базе данных при помощи команд Trunc() и Extract(). Грубо говоря, у хакеров появлялась возможность применять SQL-команды к БД, которая им не принадлежит.



Django больше не содержит уязвимости, а в следующем релизе фреймворка разработчиков ждет еще более крупное обновление работы с БД. Появление новой функциональности ожидается в релизе Django 4.1.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчики популярного фреймворка Django сообщили о выпуске обновленной версии ПО с исправлением критической ошибки. Создатели библиотеки рекомендуют всем пользователям Django немедленно обновиться до последней версии (Django 4.0.6 или Django 3.2.14), чтобы снизить риск атаки со стороны киберпреступников. Сбой в работе Django позволял третьим лицам контролировать информацию в базе данных при помощи команд Trunc() и Extract(). Грубо говоря, у хакеров появлялась возможность применять SQL-команды к БД, которая им не принадлежит. Django больше не содержит уязвимости, а в следующем релизе фреймворка разработчиков ждет еще более крупное обновление работы с БД. Появление новой функциональности ожидается в релизе Django 4.1.

0

Смотрите также

А что там на главной? )))



Комментарии )))