Falhas no Python.org e no macOS XPC Expõem Riscos na Cadeia de Suprimentos e em Endpoints
Critical authentication bypass in Python's release infrastructure and a macOS XPC vulnerability that disables CrowdStrike and Kandji demand immediate attention.
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Duas vulnerabilidades de gravidade média foram divulgadas: uma falha de bypass de autenticação no python.org que ameaça cadeias de suprimentos de software e uma falha no XPC do macOS que permite a usuários comuns desativar CrowdStrike e Kandji. Nenhuma exploração ativa foi relatada.
Python.org and macOS XPC flaws expose supply chain and endpoint risks.
Visão Geral
Duas novas vulnerabilidades foram divulgadas, representando riscos significativos para cadeias de suprimentos de software e segurança de endpoints. A primeira é uma falha crítica de bypass de autenticação na infraestrutura de lançamento do python.org, que pode permitir que invasores forjem requisições de API em nível de administrador e potencialmente comprometam distribuições de software
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.