Python 6 个分支同时发布更新:从 3.7.x 到 3.12.x
Python 社区为 6 个不同的分支同时发布了更新,包括:Python 3.11.1, 3.10.9, 3.9.16, 3.8.16, 3.7.16 和 3.12.0 alpha 3。
这一系列的更新主要是为了修复安全问题,有些问题影响了从 Python 3.7 到 3.12 的所有版本,有些则只影响其中数个版本,部分总结如下:
- 3.7 - 3.12:gh-98739:将绑定的 libexpat 更新到 2.5.0 以修复 CVE-2022-43680 问题
- 3.7 - 3.12:gh-100001:
python -m http.server
不再允许在垃圾回收请求中发送的终端控制字符被打印到 stderr 服务器日志中 - 3.8 - 3.12:gh-87604:避免通过
gc
模块发布每个解释器的活跃审计 hook 列表 - 3.7 - 3.10:gh-98517:移植 XKCP 对 SHA-3 中缓冲区溢出的修复,以修复 CVE-2022-37454 问题
- 3.7 - 3.9:gh-68966:已弃用的 mailcap 模块现在拒绝将不安全文本(文件名、MIME 类型、参数)注入到 shell 命令,此举解决了 CVE-2015-20107 问题
- ……

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Inkscape 1.2.2 发布,开源矢量图形编辑器
Inkscape 是一个免费的开源矢量图形编辑器,适用于 Linux、Windows 和 macOS。它提供了丰富的功能,广泛用于艺术和技术插图。它使用矢量图形允许以无限分辨率进行清晰的输出和渲染。Inkscape 使用标准化的 SVG 文件格式作为其主要格式。它可以导入和导出各种文件格式,包括 SVG、AI、EPS、PDF、PS 和 PNG。 Inkscape 1.2.2 是 Inkscape 最新的维护版本,该版本终于可以让使用 AppImage 的 Windows 和 Linux 用户进行 OpenClipart 导入了。 对于 macOS,拼写检查终于正常运行了、撤销/重做选项也回到了菜单中。对于 Linux,snap 包不再可以用 --classic 选项来安装,这意味着 snap 将不能访问用户主目录以外的数据。 Inkscape 1.2.2 的其他变化包括: 在某些情况下,当旋转物体并激活捕捉功能时,不再冻结。 由于性能下降,现在默认禁用 Dithering 对 DXF14 输出的几个修正 TIFF 导出现在支持透明度 JPG 和 TIFF 光栅导出时保留了 DPI 属性...
- 下一篇
FileZilla Server 1.6.0 发布,开源 FTP 服务器
FileZilla Server 是一个免费开源的 FTP 和 FTPS 服务器,能够提供与服务器的安全加密连接。Filezilla Server 没有实现对 SFTP(SSH 文件传输协议)的支持。 FileZilla Server 1.6.0 现已发布,更新内容如下: 新的功能: UI:现在可以使用协议配置的安全页面中的特定选择器,直接从 UI 将 TLS 证书上传到服务器。 UI:所有文本控件中的最大字符数已限制为合理的数字,以避免在极端情况下出现潜在的崩溃或停顿。 错误修正和小改动: 修复了管理协议中锁定 mutexes 的潜在问题 MSW:如果先前安装的卸载程序已被删除,安装程序现在也可以正常工作。 修复了处理 TLS close_notify 警报时网络代码中的问题。 更多详情可查看:https://filezilla-project.org/
相关文章
文章评论
共有0条评论来说两句吧...