Výsledky hledání

výrobce: Python× v celém archivu zrušit filtry

7 karet z 8 položek CZ · EN/orig

SPOJENO PŘES CVE Bezpečnostní opravy CPythonu řeší chyby CVE-2026-19445 a CVE-2026-19553

Bezpečnostní aktualizace CPythonu řeší dvě chyby. Kritická zranitelnost CVE-2026-19445 s CVSS 9,2 umožňuje neautentizovanému vzdálenému TLS klientovi shodit server či vyvolat volání přes uvolněný ukazatel při specifické manipulaci s 'SSLSocket.context'. Chyba CVE-2026-19553 s CVSS 7,6 v 'ssl.SSLContext.wrap_bio()' pak může vést k tichému vynechání ověření názvu hostitele u certifikátu.

CVSS 9.2 CVE-2026-19445 CVE-2026-19553 Python CPython IT FI

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in CPython · zachyceno · NCSC-FI · CRITICAL severity vulnerability affecting CPython

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0022 USD

· zachyceno

Pravda o GET požadavcích a standardech HTTP

Autor otestoval chování webových serverů při přijetí požadavku GET obsahujícího tělo zprávy. Podle zjištění server Apache 2.4.68 tělo bez problémů zpracoval a předal CGI skriptu, zatímco NGINX i vestavěný server v Pythonu tělo požadavku ignorovaly.

Apache NGINX Python US

tg: rozbor

· SANS Internet Storm Ctr. · The Truth about GET and HTTP Standards, (Tue, Sep 22nd)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

· zachyceno

· zachyceno

· zachyceno

Zranitelnost parsování e-mailu v Pythonu CVE-2023-27043

Zdroj uvádí, že modul email v Pythonu do verze 3.11.3 nesprávně parsuje e-mailové adresy se speciálními znaky, čímž lze obejít ověřování domény při registraci. Chyba se nachází v souboru email/_parseaddr.py.

EPSS 0.03 CVE-2023-27043 Python US

· Microsoft Security · CVE-2023-27043 The email module of Python through 3.11.3 incorrectly parses e-mail addresses that contain a special character. The wrong portion of an RFC2822 header is identified as the value of the addr-spec. In some applications, an attacker can bypass a protection mechanism in which application access is granted only after verifying receipt of e-mail to a specific domain (e.g., only @company.example.com addresses may be used for signup). This occurs in email/_parseaddr.py in recent versions of Python.

Shrnutí generováno strojově za 0,0025 USD