Если ваши проекты всё ещё крутятся на ветке 3.10, пришло время обновиться.
Вчера, 3 марта 2026 года, вышел критический патч безопасности для серии 3.10.
Разработчики закрыли сразу несколько серьезных дыр, которые могли привести к инъекциям и отказам в обслуживании (DoS):
🔛 Исправлены ошибки в
email.generator, которые позволяли подделывать заголовки писем.🔛 Обновлена библиотека
libexpat до версии 2.7.4. Это защита от вредоносных XML-файлов, которые могли переполнить память сервера.🔛 Модули
http.cookies и wsgiref теперь жестко блокируют управляющие символы, предотвращая манипуляции с заголовками.🔛 Исправлены критические ошибки «use-after-free» в модуле
ssl и при сравнении списков, которые могли привести к падению интерпретатора или выполнению произвольного кода.Если вы до сих пор на 3.10 — это серьезный повод запланировать миграцию на Python 3.14 (текущий стабильный релиз). В новых версиях не только безопаснее, но и значительно быстрее.
🔗 Полный чейнджлог: https://clc.to/9505nQ
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека питониста
#буст
