Fallos en Python.org y macOS XPC exponen riesgos en la cadena de suministro y endpoints
Critical authentication bypass in Python's release infrastructure and a macOS XPC vulnerability that disables CrowdStrike and Kandji demand immediate attention.
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Se revelaron dos vulnerabilidades de severidad media: una omisión de autenticación en python.org que amenaza las cadenas de suministro de software y un fallo en macOS XPC que permite a usuarios estándar desactivar CrowdStrike y Kandji.
Python.org and macOS XPC flaws expose supply chain and endpoint risks.
Resumen
Se han revelado dos nuevas vulnerabilidades que representan riesgos significativos para las cadenas de suministro de software y la seguridad de los endpoints. La primera es una omisión crítica de autenticación en la infraestructura de lanzamiento de python.org, que podría permitir a atacantes falsificar solicitudes API de nivel administrativo y potencialmente comprometer las distribuciones de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.