🔴کشف دو اسیب پذیری نگران کننده در Django
🔻 تیم توسعه دهنده رسماً بهروزرسانیهای امنیتی ضروری را برای رفع دو آسیبپذیری مهم موجود در چارچوب وب منتشر خواهد کرد.این مشکلات از شدت بالا تا متوسط متغیر هستند.
🔻مهمترین نقص، که با شناسه CVE-2025-13372 ردیابی میشود، یک آسیبپذیری تزریق SQL با شدت بالا است که پروژههایی را که از PostgreSQL استفاده میکنند، تحت تأثیر قرار میدهد
🔻آسیبپذیری دوم، CVE-2025-64460، یک مشکل با شدت متوسط است که مربوط به سریالایزر XML است.یک مهاجم از راه دور میتواند از این اسیب پذیری برای ایجاد حملهی انکار سرویس (DoS) استفاده کند، و عملاً سرویس را از کار بیندازد
🔻این آسیبپذیریها بر تمام نسخههای پشتیبانیشدهی جنگو،از جمله نسخهی در حال انتشار جنگو ۶.۰، تأثیر میگذارند.
#اخبار
#آسیب_پذیری
#دجانگو
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🔵 شبکهسازی
Post #215
232

- 🔥 4