RSS Планета Python

Журнал Django: выпущены обновления безопасности Django: 5.1.7, 5.0.13 и 4.2.20

Команда Django выпускает обновления безопасности для Django 5.1.7, 5.0.13 и 4.2.20, чтобы устранить потенциальные проблемы с безопасностью. Выпуски исправляют уязвимость отказа в обслуживании в функции django.utils.text.wrap() и фильтре шаблона wordwrap при использовании с очень длинными строками. Эта проблема имеет умеренную степень тяжести согласно политике безопасности Django. Уязвимость затрагивает версии Django 5.2, 5.1, 5.0 и 4.2. Патчи были применены для решения проблемы, и выпуски можно скачать с сайта Django. Патчи также можно получить из наборов изменений в основных, 5.2, 5.1, 5.0 и 4.2 ветках. Пользователям рекомендуется обновиться как можно скорее. Проблема безопасности была сообщена sw0rd1ight. Выпуски были подписаны с помощью ключа PGP с идентификатором Sarah Boyce. Команда Django напоминает пользователям сообщать о потенциальных проблемах безопасности через частную электронную почту по адресу security@djangoproject.com, а не через экземпляр Django Trac или форум.
favicon
djangoproject.com
Django Weblog: Django security releases issued: 5.1.7, 5.0.13 and 4.2.20
Create attached notes ...