У GitPython есть защита от опасных опций git. Я передал ей --upload-pack=/srv/lab/helper.sh, она отказала. Передал то же самое записью короче, -u/srv/lab/helper.sh, и она пропустила: скрипт выполнился. Это CVE-2026-67324, уязвима 3.1.50, исправлено в 3.1.51. Ниже стенд, живой вывод обеих попыток и разбор, почему шестистрочная проверка промахнулась.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | pip - 26.2.1 | 0 | 16.67 | 05-08-2026 |
| 2 | Info-ZIP test option (-T) command injection | 0 | 11.48 | 14-08-2026 |
| 3 | Почему новый сборщик мусора откатили в Python 3.14.5 | 0 | 10.01 | 09-08-2026 |
| 4 | Django - 6.1 | 0 | 28.18 | 05-08-2026 |
| 5 | pylint - 4.0.7 | 0 | 26.67 | 09-08-2026 |
| 6 | Django - 5.2.17 | 0 | 28.18 | 04-08-2026 |
| 7 | cffi - 2.1.1 | 0 | 25.38 | 03-08-2026 |
| 8 | greenlet - 3.5.5 | 0 | 16.67 | 10-08-2026 |
| 9 | Django - 6.0.8 | 0 | 28.18 | 04-08-2026 |
| 10 | virtualenv - 21.7.3 | 0 | 17.14 | 08-08-2026 |