libxml2 在 2.11.9、2.12.9 和 2.13.3 之前的版本中存在一个安全漏洞,SAX 解析器在自定义 SAX 处理程序尝试通过设置 "checked" 来覆盖实体内容时,仍然会为外部实体生成事件。这使得经典的 XXE(XML 外部实体注入)攻击成为可能。 该漏洞已在后续版本中修复,建议用户尽快升级到最新版本以避免潜在的安全风险。 参考链接: - [GitHub 安全公告](https://github.com/advisories/GHSA-6c2p-rqx3-w4px) - [NVD 漏洞详情](https://nvd.nist.gov/vuln/detail/CVE-2024-40896) - [libxml2 修复提交](https://gitlab.gnome.org/GNOME/libxml2/-/commit/1a8932303969907f6572b1b6aac4081c56adb5c6) - [libxml2 问题报告](https://gitlab.gnome.org/GNOME/libxml2/-/issues/761) #安全漏洞#XXE#libxml2#SAX解析器 #AIGC
👋🏻 Durov "USERNAME"lar haqida! "Yaqin vaqtgacha Telegram’dagi barcha foydalanuvchi nomlarining 70 foizi Erondan kelgan kibersquatterlar tomonidan faol bo‘lmagan kanallarda saqlangan. Bu qidiruv natijalarini chalkashtirib yuboradigan o'lik foydalanuvchi nomlari qabristonini yaratdi va millionlab Telegram foydalanuvchilariga o'z akkauntlari, guruhlari va kanallari uchun tegishli umumiy manzillarni tanlashiga to'sqinlik qildi. Ushbu zaxiralangan foydalanuvchi nomlarini olishni istagan foydalanuvchilar ko'pincha hech qanday javob olmagan yoki aldanib qolishgan. Yaxshiyamki, bu vaziyat o'zgara boshladi. Avgust oyi oʻrtalarida biz oʻtgan yil davomida boʻsh yoki faol boʻlmagan kanallarga bogʻlangan barcha ochiq Telegram manzillarini olib tashladik. Biz bu manzillarning 99 foizini asta-sekin qaytadan umumiy foydalanishga kiritamiz, bu safar algoritmik va geolokatsiya cheklovlari bilan faqat bir nechta foydalanuvchilar emas, balki ko‘proq foydalanuvchilar foyda ko‘rishi mumkin. Eng yuqori baholangan qisqa foydalanuvchi nomlariga kelsak, ularni tarqatishning eng samarali va adolatli usuli men avvalgi postimda aytib o'tgan auktsion bo'lib tuyuladi. Shunday qilib, ushbu jozibali havolalarni qo'lga kiritganlar ularni yaxshi foydalanishga va taniqli t.me manzillarida joylashtirilgan original kontent bilan foydalanuvchilarimiz uchun qadrlashga undaydi. Telegram foydalanuvchi nomlarini yig‘ib olganlar hafsalasi pir bo‘lganiga shubha qilmayman, lekin bu o‘zgarish foydalanuvchilarning katta qismiga foyda keltiradi. Men millionlab ajoyib Telegram manzillari qanday qayta tiklanishini va nihoyat bizning hamjamiyatimizga xizmat qila boshlashini intiqlik bilan kutaman. P.S. Kelgusi voqealarni kutgan holda, bugun biz Telegramdagi har bir foydalanuvchi nomi uchun sindor.t.me kabi maxsus havolalarni qo'llab-quvvatlashni boshlaymiz. Ushbu veb-saytlar allaqachon istalgan brauzerda ishlaydi." - Pavel Durov #username#yangilik#hulosa 💚@TGraphUz | YouTube
2개의 유사한 게시물이 발견되었습니다
검색: #libxml2
@djangoproject · Post #551 · 2018. 01. 23. PM 04:28
http://lxml.de/ #lxml is the most feature-rich and easy-to-use library for processing #XML and #HTML in the Python language. The lxml XML toolkit is a Pythonic binding for the #C libraries #libxml2 and #libxslt. It is unique in that it combines the speed and XML feature completeness of these libraries with the simplicity of a native Python #API, mostly compatible but superior to the well-known ElementTree API. The latest release works with all #CPython versions from 2.6 to 3.6. See the introduction for more information about background and goals of the lxml project. Some common questions are answered in the FAQ.