Skip to main content
x

Python ၏ setuptools package Versions 0.7 နှင့် ၄င်း၏ အရှေ့ Versions များတွင် ဖြစ်နေသော man-in-the-middle Vulnerability

Python ၏ setuptools package Versions 0.7 နှင့် ၄င်း၏ အရှေ့ Versions များတွင် ဖြစ်နေသော man-in-the-middle Vulnerability နှင့်ပတ်သက်၍ ၂ဝ၁၃ ခုနှစ် အောက်တိုဘာလ ၁၄ ရက် နေ့က SecurityFocus တွင် ထုတ်ပြန်အသိပေးခဲ့ကြောင်း သိရှိရပါသည်။ Remote Attacker များမှ ၄င်း အားနည်းချက်ကို အသုံးပြု၍ သူတို့လိုသလို ပြောင်းလဲထားသော packages များ၊ repositories များကို install လုပ်နိုင်ပြီး Successful Exploit ဖြစ်သွားပါက Affected Computer တွင် Attacker များမှ Arbitrary Code ကို E×ecute ပြုလုပ်နိုင်ပါသည်။ ထို Vulnerability ကို ဖြေရှင်းရန် အတွက် Python ၏ setuptools package Versions ကို Update လုပ်သင့်ကြောင်း အကြံပြုထားပါသည်။ အသေးစိတ်ရှင်းလင်းချက်များနှင့် ဖြေရှင်းရန်နည်းလမ်းများကို အောက်ပါ Link တွင် ကြည့်ရှုနိုင်ပါသည်။


http://www.securityfocus.com/bid/61827/