Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille vielle de 15 ans fragilise des projets open source de Python
#1
Atténuée mais non corrigée, les chercheurs de Trellix ont déterré une vulnérabilité dans le langage Python vieille de 15 ans refait surface en affectant potentiellement plus de 350 000 projets open source.
[Image: 000000087937.jpg]
La faille datant de 2007 réside dans le module tarfile de Python et ouvre la voie à une attaque par traversée de répertoire.
Dévoilé en 2007 sous la classification de CVE-2007-4559 par Jan Matejek, qui était à l'époque le responsable du paquet Python pour SUSE, le bug n’a jamais reçu de correctif mais a bénéficié d’une mesure d’atténuation via une mise à jour de la documentation en avertissant les développeurs du risque. Sans preuve d’exploitation pendant toutes ces années, ce problème de sécurité est revenu à la surface cette année par Kasimir Schulz, chercheur en vulnérabilité chez Trellix.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 344 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 274 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 269 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 442 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 591 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 401 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 600 28-11-2022, 07:44
Dernier message: THUNDQR
  Le vol du code source de l'UEFI des puces Alder Lake de chez Intel. difah 0 359 14-10-2022, 07:14
Dernier message: difah
  Faille de sécurité avec le Safari d'Apple InFA 1 828 19-01-2022, 09:50
Dernier message: yamy24520

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)