Брешь в инфраструктуре Python, позволявшая подменить ссылки на релизы на сайте python.org

Организация Python Software Foundation раскрыла информацию о критической уязвимости в API для управления релизами, которую можно было использовать для атаки на инфраструктуру проекта Python.


Уязвимость позволяла обойти систему аутентификации и подключиться к API управления релизами с правами администратора через отправку запроса с любым ключом и указанием одного из администраторов в поле с именем пользователя.


Брешь в инфраструктуре Python, позволявшая подменить ссылки на релизы на сайте python.org

Сообщает www.opennet.ru

 

Опубликовано: 15:00, 27.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Триумф известных IP и успехи инди-игр: самые кассовые релизы мая на ПК и консолях в цифрах и графиках 20:00, 03 Июн Триумф известных IP и успехи инди-игр: самые кассовые релизы мая на ПК и консолях в цифрах и графиках Май 2026 года запомнится как месяц успешных тайтлов по крупным франшизам и лицензиям. Среди них было сразу несколько кассовых хитов. Подробнее о прод...

Семьи остались без прикрытия: устранена критическая брешь в графике начисления пособий 08:00, 17 Июн Семьи остались без прикрытия: устранена критическая брешь в графике начисления пособий Правительство РФ расширило охват мер поддержки для детей погибших военнослужащих и сотрудников силовых ведомств. Теперь право на ежемесячные пособия,...

Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие 11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...

Baza: пермский школьник вскрыл правовую брешь в российской системе образования 13:00, 18 Май Baza: пермский школьник вскрыл правовую брешь в российской системе образования Детей годами заставляли расписываться в журналах по технике безопасности без каких-либо законных оснований......

Китайский ИИ-слоп, очередной хит Nintendo и россыпь успешных инди-игр: самые кассовые релизы апреля на ПК и консолях 21:00, 06 Май Китайский «ИИ-слоп», очередной хит Nintendo и россыпь успешных инди-игр: самые кассовые релизы апреля на ПК и консолях После сверхнасыщенного марта апрель смотрится куда более блекло. Релиз и успех Olden Era мы подробно разберем отдельно. А сегодня наша традиционная р...

Специалисты нашли фундаментальную брешь в безопасности большинства смартфонов Samsung, Xiaomi, Nokia и Honor 13:00, 18 Апр Специалисты нашли фундаментальную брешь в безопасности большинства смартфонов Samsung, Xiaomi, Nokia и Honor Android-смартфоны крупных брендов, в том числе Motorola, OnePlus и Samsung, имеют уязвимость, которую злоумышленники могут эксплуатировать, чтобы раз...

Скачать iOS 26.4 ФИНАЛ ( прямые IPSW-ссылки) 15:00, 17 Апр Скачать iOS 26.4 ФИНАЛ (+ прямые IPSW-ссылки) Несколько минут назад компания Apple выложила в сеть финальную версию своей операционной системы iOS 26.4....

Скачать iOS 26.4.2 ФИНАЛ ( прямые IPSW-ссылки) 23:00, 23 Апр Скачать iOS 26.4.2 ФИНАЛ (+ прямые IPSW-ссылки) Несколько минут назад компания Apple выложила в сеть финальную версию своей операционной системы iOS 26.4.2. Номер сборки: 23E261. Все изменения: В э...

09:00, 09 Июн Скачать и установить iOS 27 Beta 1 (+ прямые IPSW-ссылки) Сегодня компания Apple выпустила новую бета-версию своей операционной системы iOS 27 Beta 1. На данный момент установить их могут только разработчики...

20:00, 10 Июн Суд в США наказал четырех юристов за ссылки на сгенерированные ИИ прецеденты Одна из них не знала о существовании так называемых галлюцинаций ИИ, другие подписывали документы не читая....

03:00, 23 Июн Скачать и установить iOS 27 Beta 2 (+ прямые IPSW-ссылки) Сегодня компания Apple выпустила новую бета-версию своей операционной системы iOS 27 Beta 2. На данный момент установить их могут только разработчики...

11:00, 12 Июн В Telegram появились ссылки в ответах опросов и поддержка Markdown Разработчики Telegram выпустили крупное обновление с продвинутым форматированием сообщений и расширенными возможностями для разработчиков ботов. Об э...

20:00, 01 Июн Роскомнадзор не ограничивал доступ к Python Роскомнадзор не ограничивал доступ к каталогу программного обеспечения Python Package Index. Об этом «Ъ» сообщила пресс-служба ведомства....

17:00, 17 Апр Скачивание музыки на сайте mp3uk.net Самые свежие хиты музыки доступны для скачивания на нашем сайте, а также хиты классической музыки или популярные песни прошлых лет. Вы можете слушать...

11:00, 15 Июн В МВД сообщили о фейковом сайте Роскомнадзора Мошенники зарегистрировали домен RKN24.RU и оформили его как сайт Роскомнадзора. На нем представлены справочные материалы, форма обратной связи и кат...

15:00, 11 Июн Суд Москвы признал запрещенными ссылки на книгу «Парень встретил парня» Левитана Черемушкинский суд Москвы признал запрещенной информацию на веб-страницах, где был размещен роман Дэвида Левитана «Парень встретил парня». Это следуе...

06:00, 02 Июн Роскомнадзор заявил, что не блокировал Python в России Роскомнадзор заявил об отсутствии ограничений доступа к официальному репозиторию пакетов Python Package Index. Ранее 1 июня российские пользователи м...

18:00, 01 Июн СПОТ: урегулирован порядок формирования визуализированной ссылки для документа о предстоящей поставке товаров Приказ Федеральной налоговой службы от 8 мая 2026 г. № КЧ-1-15/300@ "Об утверждении порядка формирования, присвоения и направления заявителю визуализ...

22:00, 12 Май Gainward GeForce RTX 5080 Python III: чёрная версия Gainward показала GeForce RTX 5080 Python III, новую версию флагманской карты в полностью чёрном исполнении. По железу сюрпризов нет: это почти зерка...

11:00, 13 Май Представлены видеокарты Gainward GeForce RTX 5080 Python III Gainward представила GeForce RTX 5080 серии Python III, сочетающей в себе высочайшую производительность и элегантную темную эстетику. Разработанная д...

20:00, 01 Июн В России нарушился доступ к репозиторию Python PyPI Российские пользователи второй день жалуются на сбои при открытии PyPI, основного репозитория пакетов для Python. По данным сервиса detector404.ru, з...

12:00, 03 Май Выпуск Brython 3.14.1, реализации языка Python для web-браузеров Доступен релиз проекта Brython 3.14.1 (Browser Python) с реализацией языка программирования Python 3 для web-браузеров, позволяющей использовать Pyth...

12:00, 29 Май SpaceWeb ускорил облачную среду для Python-разработки Хостинг-провайдер SpaceWeb расширил каталог готовых решений для VPS серверов новыми сервисами для поддержки веб-фреймворков......

01:00, 18 Апр Интеграция конструктора ботов телеграм с формами на сайте Конструктор ботов телеграм может работать не только внутри мессенджера, но и в связке с веб-формами на сайте. Такая интеграция помогает объединить вс...

16:00, 05 Июн На сайтах для приема ставок появятся ссылки на информацию о финансовых услугах для инвестирования свободных денег Приказ Минфина России от 8 мая 2026 г. № 64н “Об утверждении требований к оформлению, размерам и содержанию графического изображения, предусмотренног...

22:00, 01 Июн В России возникли проблемы с доступом к главному репозиторию Python У российских разработчиков перестал работать PyPIРоссийские пользователи уже второй день сообщают о проблемах с доступом к PyPI — официальному репози...

10:00, 14 Май В Python 3.14.5 из-за утечек памяти возвращён старый сборщик мусора Опубликован корректирующий выпуск языка программирования Python 3.14.5, в котором помимо исправления ошибок и незначительных уязвимостей, осуществлён...

19:00, 27 Май В смартфонах Motorola Razr заметили странное поведение: приложения перенаправляют пользователей через рекламные ссылки Смартфоны линейки Motorola Razr считаются одними из самых удачных складных устройств на рынке и охватывают как средний, так и премиальный сегменты....

14:00, 28 Май Аферистки из Смоленска на сайте знакомств выманили у бизнесмена 43 млн рублей В Смоленске перед судом предстанут две россиянки, которые годами обманывали 56-летнего предпринимателя. Об этом сообщает управление МВД по региону. П...

19:00, 15 Май Как отключить подписку Иви: на телефоне, телевизоре, через Сбербанк и на сайте Подписка Иви оформляется в пару кликов, а вот отменить её бывает сложнее: сервис до последнего предлагает скидки и удерживает пользователя. Ранее мы ...

11:00, 23 Апр Выпуск Nuitka 4.0, компилятора для языка Python. Прогресс развития JIT в CPython Доступен выпуск проекта Nuitka 4.0, развивающего компилятор для трансляции скриптов на языке Python в представление на языке C, которое затем можно с...

04:00, 15 Июн ИИ-агенты начали подделывать ссылки в официальных отчётах: в новом исследовании KPMG нашли десятки несуществующих источников Компания GPTZero обнаружила, что лишь 5 из 45 ссылок вели на реальные источники, а ошибочные цитаты всё чаще появляются в государственных и научных п...

13:00, 17 Апр Брянцев приглашают проголосовать за рисунки земляков на сайте Музея Победы Брянских жителей приглашают проголосовать за рисунки земляков, вошедшие в виртуальную выставку Музея Победы в рамках Международного конкурса рисунков...

06:00, 08 Май РКН объяснил, почему не добавил информацию на сайте «ЯПлакалъ» в реестр запрещенной Роскомнадзор не внес информацию с сайта «ЯПлакалъ» в специализированный реестр из-за того, что Чертановский районный суд Москвы в решении не указал к...

09:00, 06 Май ФНС не будет размещать на своем сайте сведения о доходах и расходах сотрудников Приказ Федеральной налоговой службы от 30 марта 2026 г. № ЕД-1-4/218@ “О признании утратившими силу приказов ФНС России от 14.09.2015 № ММВ-7-4/394@ ...

12:00, 24 Апр Послание аналитикам? На сайте Банка России нашли «крысиный галстук» Внимательные журналисты обнаружили на сайте Центробанка России интересное фото заместителя председателя регулятора Алексея Заботкина. Подробности при...

06:00, 22 Апр Максимальная защита от инфляции. Зарплаты российских программистов на Python ударно выросли на 40% Российские программисты на Python в начале 2026 г. стали получать на 40% больше нежели в 2025 г. При этом зарплаты их коллег, пишущих на других языка...

05:00, 29 Апр В Python-пакет elementary-data, имеющий 1.1 млн загрузок в месяц, внедрён вредоносный код Компания Elementary Data сообщила о компрометации рабочих процессов GitHub Actions, в результате которой атакующие смогли опубликовать в каталоге PyP...

18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...

05:00, 26 Май Героическое рядом // Россиянам предложили рассказать о своих героях на специальном сайте Высокопоставленные чиновники, сенаторы и депутаты собрались 25 мая в национальном центре «Россия» для торжественного запуска платформы «Во имя героев...

21:00, 29 Апр «Майская палитра»: на сайте «Миллион призов» появилась новая коллекция сувениров В нее вошли предметы, которые украсят домашний быт и сделают его по-весеннему ярким: цветные стеклянные подсвечники, наборы свечей, вазы необычных фо...

16:00, 05 Июн Самоограничение участия в азартных играх: требования к графическому изображению на сайте организатора Приказ Минфина России от 8 мая 2026 г. № 63н “Об утверждении требований к оформлению, размерам и содержанию графического изображения, предусмотренног...

12:00, 22 Июн Tasnim: Иран ожидает публикации на сайте Минфина США об отмене нефтяных санкций По информации агентства, на переговорах в Швейцарии обсуждались и вопросы разблокировки иранских активов...

18:00, 28 Июн Легендарная Nokia Asha возвращается. На сайте HMD обнаружен современный преемник с поддержкой 4G Линейка выпускалась до 2014 годаКомпания HMD, выпускающая телефоны под брендом Nokia, готовит современную версию легендарной Asha 305. На официальном...

19:00, 11 Июн На сайте ФНС размещена форма заявления о возврате обеспечительного платежа в рамках СПОТ Письмо Федеральной налоговой службы от 28 мая 2026 г. № КЧ-36-8/4584@ “О размещении формы заявления о возврате обеспечительного платежа на сайте ФНС ...

12:00, 02 Май Инструмент анализа данных на Python на полдня стал вредоносным — он крал ключи и токены Неизвестный киберпреступник загрузил на платформу PyPI модифицированную версию 0.23.3 утилиты elementary-data, предназначенной для мониторинга информ...

00:00, 27 Апр Трамп дал Ирану три дня до удара по нефтяной инфраструктуре В распоряжении Ирана остается около трех дней до того, как может быть нанесен удар по объектам нефтяной инфраструктуры. Читать далее...

02:00, 10 Июн DTF: петиция за перевод Fable на русский язык собрала тысячи голосов на сайте Xbox Пользователи Xbox запустили петицию, в которой потребовали добавить русскоязычную локализацию в готовящуюся к выходу игру Fable. Соответствующее обра...

00:00, 18 Май Ксения Собчак вспомнила неудачный опыт на сайте знакомств: «Я была одинокой девушкой» Ксения Собчак в новом выпуске шоу «Осторожно, Собчак» поделилась давней историей. Однажды журналистка, ещё не встретив того самого, решила зарегистри...

13:00, 02 Июн В России начались сбои в работе главного репозитория Python. Роскомнадзор опроверг свою причастность Российские разработчики столкнулись с проблемами при доступе к PyPI — основному хранилищу программных пакетов для языка программирования Python. Жало...

18:00, 13 Май Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной цел...

23:00, 03 Май Российские военные нанесли удары по транспортной инфраструктуре ВСУ ВС РФ поразили объекты транспортной инфраструктуры, которые используются Вооруженными силами Украины. Об этом сообщили в Минобороны РФ....

20:00, 28 Май Российские силы нанесли удары по инфраструктуре Украины Российские войска нанесли удары по объектам транспортной и аэродромной инфраструктуры, используемым Вооруженными силами Украины (ВСУ). Об этом сообщи...

16:00, 14 Май Стало известно о ракетных ударах по инфраструктуре Киева Вооруженные силы (ВС) России нанесли мощные удары ракетами по Киеву и попали по автозаправочной станции БРСМ. Об этом сообщает "Київ Оперативний" в T...

20:00, 12 Июн Путин пообещал увеличить интенсивность ударов по инфраструктуре Украины Россия будет наращивать силу ответных ударов, чтобы отбить у Вооруженных сил Украины желание атаковать гражданские объекты. Об этом в пятницу, 12 июн...

07:00, 10 Июн Украина ударила по инфраструктуре Владимирской области, начался пожар В Камешковском и Александровском округах Владимирской области после атак украинских БПЛА загорелись два объекта инфраструктуры. Читать далее...

23:00, 22 Апр Блогер Илья Exile запустил «Добросвязь» на инфраструктуре Билайна Российские блогер и стример Илья Exile с командой запустил цифровой проект в сфере мобильной связи — «Добросвязь».......

14:00, 19 Апр ВС России ударили по энергетической инфраструктуре Украины — сводка на 19 апреля ВС России ударили по объектам энергетической инфраструктуры Украины, цехам производства и местам запуска БПЛА дальнего действия, заявило Минобороны. ...

15:00, 03 Май Песков предупредил о росте цен на нефть в случае ударов по инфраструктуре РФ Пресс-секретарь президента прокомментировал так слова Владимира Зеленского о том, что Киев отказом ответил на просьбы Запада не бить по российской не...

17:00, 23 Июн Путин раскрыл цель ударов ВСУ по гражданской инфраструктуре России Вооруженные силы Украины (ВСУ) наносят удары по гражданской инфраструктуре России, чтобы "раскачать общество". Об этом заявил президент РФ Владимир П...

18:00, 23 Июн Путин поручил свести к нулю последствия атак ВСУ по инфраструктуре Владимир Путин поручил правительству предпринять дополнительные меры, чтобы минимизировать последствия атак ВСУ на российскую инфраструктуру. Президе...

02:00, 20 Май На Украине заявили об ударе по нефтегазовой инфраструктуре в Черниговской области Вооруженные силы (ВС) России нанесли ракетный удар по нефтегазовой инфраструктуре компании "Нафтогаз" в Черниговской области Украины. Об этом сообщил...

08:00, 19 Май Профессор словом "отчаяние" объяснил удары ВСУ по российской инфраструктуре Удары Вооруженных сил Украины (ВСУ) по российской инфраструктуре говорят об отчаянии Киева. Об этом в эфире YouTube-канала профессора Гленна Дизена з...

07:00, 12 Июн В России спрос на облака за год вырос на 29%. Спасибо ИИ и дорогой инфраструктуре Российский рынок инфраструктурных облачных сервисов по итогам 2025 г. вырос на 29% и достиг 96 млрд руб. Платформенные сервисы в публичном облаке про...

01:00, 13 Май Высококачественное чёрное покрытие и «чешуя питона». Gainward представила полностью чёрные видеокарты GeForce RTX 5080 Python III 332 мм длиной Компания Gainward, как и родственная Palit, представила новые версии видеокарты GeForce RTX 5080 в полностью чёрном цвете. У Gainward с...

00:00, 05 Июн Apple доверит новую Siri инфраструктуре Google и чипам Nvidia Apple готовится к крупнейшему обновлению Siri за последние годы, однако для работы новых ИИ-функций компания, как сообщается, будет использовать не т...

10:00, 14 Май Российские военные нанесли мощные ракетные удары по инфраструктуре Киева Вооруженные силы России нанесли мощные ракетные удары по Киеву, поразив ряд важных объектов, сообщили СМИ. «Прямое попадание ракеты в АЗС БРСМ&...

12:00, 26 Июн Путин: Киев взял на вооружение тактику ударов по гражданской инфраструктуре Киев взял на вооружение тактику ударов по гражданской инфраструктуре на фоне ухудшения ситуации на фронте. Об этом 23 июня заявил президент РФ Владим...

20:00, 13 Май «Кросстех»: около 70% компаний не имеют точного представления о количестве API в инфраструктуре 68% компаний не имеют полного представления о количество API в своей инфраструктуре по итогам I квартала 2026 г. Это......

17:00, 23 Июн Путин назвал удары ВСУ по гражданской инфраструктуре попыткой раскачать общество Вооруженные силы Украины (ВСУ) наносят удары по гражданской инфраструктуре в России, чтобы вызвать дестабилизацию в обществе. Об этом заявил президен...

16:00, 23 Июн Путин разъяснил, для чего дроны ВСУ «массированно» бьют по инфраструктуре России Вооруженные силы Украины атакуют гражданскую инфраструктуру в России, чтобы раскачать общество. Об этом заявил президент РФ Владимир Путин во время н...

05:00, 23 Июн Глобальный интернет столкнулся с масштабным сбоем из-за проблем в инфраструктуре Cloudflare 22 июня в работе интернета по всему миру произошёл масштабный сбой, вызванный проблемами у провайдера Cloudflare, инфраструктуру которого используют ...

06:00, 02 Июн «ВымпелКом» и «Ростелеком» внедрили автоматическое согласование доступа к сетевой инфраструктуре «Ростелеком» и «ВымпелКом» завершили интеграцию ИТ-систем для автоматизации согласования доступа к линейно-кабельной инфраструктуре «Ростелекома». Ср...

10:00, 20 Июн Глава МИД Нидерландов указал Киеву на недопустимость ударов по гражданской инфраструктуре Власти Нидерландов считают, что Украина обязана соблюдать нормы международного гуманитарного права и не наносить удары по гражданским объектам на тер...

08:00, 29 Апр Киев все чаще наносит удары БПЛА по гражданской инфраструктуре РФ — Путин Киевский режим все чаще прибегает к открытому террору против РФ и активнее наносит удары беспилотниками по гражданской инфраструктуре. На это обратил...

13:00, 09 Июн Бортников: Киев стремится нанести максимальный ущерб инфраструктуре СЗФО Число преступлений террористической направленности в Северо-Западном федеральном округе с 2023 года увеличилось более чем в три раза. Об этом заявил ...

18:00, 18 Апр «Авито Тех» впервые запустила облачную платформу в инфраструктуре клиентов. Что это даёт бизнесу «Авито Тех» предложила компаниям новую модель развёртывания платформы для продуктовых экспериментов Trisigma — в формате Virtual Private Cloud. Тепер...

13:00, 10 Июн Тылы России под огнем: Украина бьет по инфраструктуре, но защита держит удар Украинские дроны продолжают испытывать на прочность российские тылы. Этой ночью под прицел попали Владимирская и Ростовская области. Логика Киева про...

13:00, 10 Июн Игроки призвали Microsoft добавить в Fable русскую локализацию — петиция на сайте Xbox Player Voice набирает популярность Амбициозный фэнтезийный ролевой экшен Fable от принадлежащей Xbox британской студии Playground Games (серия Forza Horizon) готовится к релизу без под...

23:00, 14 Май SINBON Electronics и Nexcellent Energy объединяют усилия для расширения применения водородной энергетики в городской инфраструктуре «Мы всегда верили в сотрудничество с партнерами, разделяющими нашу философию,... Сообщение SINBON Electronics и Nexcellent Energy объединяют усилия д...