Организация Python Software Foundation раскрыла информацию о критической уязвимости в API для управления релизами, которую можно было использовать для атаки на инфраструктуру проекта Python. Уязвимость позволяла обойти систему аутентификации и подключиться к API управления релизами с правами администратора через отправку запроса с любым ключом и указанием одного из администраторов в поле с именем пользователя.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah | 0 | 8 | 20-06-2026 |
| 2 | Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata | 0 | 5 | 28-05-2026 |
| 3 | PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша | 0 | 8 | 26-06-2026 |
| 4 | Срочная новость | -2 | 5 | 14-03-2023 |
| 5 | Ваша безопасность – не наша забота. Разработчики наводнили ПО для образования уязвимостями, лишь бы выпускать обновления в срок | -8 | 6 | 25-06-2026 |
| 6 | Число EoP-уязвимости выросло почти в два раза | 0 | 7 | 23-06-2026 |
| 7 | В Бразилии взломали систему экстренных оповещений | 0 | 7 | 26-06-2026 |
| 8 | Безопасно ли запускать GitHub Advanced Security? | 0 | 5 | 03-06-2026 |
| 9 | Проект Akrites для координации оперативного устранения уязвимостей | 0 | 7 | 26-06-2026 |
| 10 | прячем ssh | 0 | 3 | 23-03-2026 |