Реклама ООО Таймвэб
Реклама ООО Таймвэб
Реклама ООО Таймвэб

В Django устранили критическую уязвимость

Обсудить
В Django устранили критическую уязвимость

Разработчики популярного фреймворка Django сообщили о выпуске обновленной версии ПО с исправлением критической ошибки.

Создатели библиотеки рекомендуют всем пользователям Django немедленно обновиться до последней версии (Django 4.0.6 или Django 3.2.14), чтобы снизить риск атаки со стороны киберпреступников. Сбой в работе Django позволял третьим лицам контролировать информацию в базе данных при помощи команд Trunc() и Extract(). Грубо говоря, у хакеров появлялась возможность применять SQL-команды к БД, которая им не принадлежит.

Django больше не содержит уязвимости, а в следующем релизе фреймворка разработчиков ждет еще более крупное обновление работы с БД. Появление новой функциональности ожидается в релизе Django 4.1.

Если человек настраивает сервер, это не новость; новость – если сервер настраивает человека.
Новый подкаст от Timeweb

Комментарии

С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
С помощью соцсетей
У меня уже есть аккаунт Войти
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте