Python 3.11.4、3.10.12、3.9.17、3.8.17、3.7.17 和 3.12.0 beta 2 现已可用
Python 3.11.4、3.10.12、3.9.17、3.8.17、3.7.17 和 3.12.0 beta 2 现已可用。3.10 在此次加入了久负盛名的纯安全版本系列;同时,3.7 的生命周期即将结束。除非 6 月发布另一个安全版本,否则 3.7.17 将是 Python 3.7 的最终版本。
安全修复程序
- 3.7 - 3.12:gh-103142:Windows 和 Mac 安装程序中使用的 OpenSSL 版本已升级到 1.1.1u 以解决 CVE-2023-2650、CVE-2023-0465、CVE-2023-0466、CVE-2023-0464 ,以及之前在 1.1.1t (gh-101727) 中修复的 CVE-2023-0286、CVE-2022-4303 和 CVE-2022-4303。
- 3.7 - 3.11:gh-102153:
urllib.parse.urlsplit()
现在根据 WHATWG 为响应 CVE-2023-24329 定义的 URL 规范去除前导 C0 控制和空格字符。 - 3.7 - 3.11:gh-99889:修复了
uu.decode()
中的一个安全缺陷,如果没有指定out_file
,可能允许基于输入的目录遍历。 - 3.7 - 3.11:gh-104049:在
http.client.SimpleHTTPRequestHandler
产生的目录索引中不要暴露本地磁盘的位置。 - 3.7 - 3.11:gh-101283:
subprocess.Popen
在以shell=True
启动时,使用更安全的方法来查找cmd.exe
。 - 3.8 - 3.11:gh-103935:
trace.__main__
现在要对执行文件使用io.open_code()
而不是 rawopen()
。 - 3.8 - 3.11:gh-102953
tarfile
和shutil.unpack_archive()
中的提取方法有一个新filter
参数,允许限制可能令人惊讶或危险的tar
功能,例如在目标目录外创建文件。详见 Extraction filters 。 - 3.9:gh-102126:如果任何 finalizer 试图获取 runtime head lock,则在清除线程状态时修复关闭时的死锁。
- 3.9:gh-100892:修复了在清除
threading.local
中迭代线程状态时由于 race 导致的崩溃。
Python 3.12.0 beta 2
在这里获取:3.12.0b2
自 3.12.0 beta 1 以来有 116 个新提交。
Python 3.11.4
在这里获取:3.11.4
233 个新提交。
Python 3.10.12
在这里获取:3.10.12
没有二进制文件的仅安全版本。20 个新提交。
Python 3.9.17
在这里获取:3.9.17
没有二进制文件的仅安全版本。26 次提交。
Python 3.8.17
在这里获取:3.8.17
没有二进制文件的仅安全版本。24 次提交。
Python 3.7.17
在这里获取它,可能是3.7 的最后一个版本:3.7.17
没有二进制文件的仅安全版本。21 次提交。
更多详情可查看发布公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenZFS 2.1.13 已发布,开源 ZFS 文件系统实现
OpenZFS 2.1.13 已发布,这是开源 ZFS 文件系统实现的最新版本,与现代 Linux 和 FreeBSD 系统兼容。 支持的平台 Linux:与 3.10 - 6.3 内核版本兼容 FreeBSD:兼容从 12.2-RELEASE 开始的版本 变化 修复 Clang 15 编译错误#13260#14150#14624 Linux 6.3 兼容问题的处理 #14930#14737#14699#14682 灵活数组未结束的静音警告#14764 Linux 6.4 兼容:reclaimed_slab 重命名为 reclaimed#14891 Linux PowerPC GPL-only cpu_has_feature() 的解决方法#14590 Linux:使用 filemap_range_has_page()#14493 ZIL bug 修复#14853 修复 FreeBSD 上的问题#12995#14788#14501#14774#14776 修复 ZTS 问题#14904#14852#14392#14832#14767 ... 更新公告:https://github.co...
- 下一篇
OpenHarmony 4.0 Beta1 发布
OpenAtom OpenHarmony(简称“OpenHarmony”) 4.0 Beta1 版本现已发布,在3.2 Release版本基础上,继续提升标准系统的ArkUI、应用框架、图形媒体等子系统能力,并提供首批API Level 10接口。 作为OpenHarmony 4.0的首个Beta版本,其推出了系列新特性。部分内容如下: 应用框架 1. Extension能力最小化管理,支持各类Extension根据业务场景开放API,防止敏感API的调用。 2. 支持数据或文件的URI临时授权,应用可以把自己文件的读写权限授权给其他应用。 3. 支持了UIExtension机制,用于实现有界面的Extension,UIExtension的界面可以嵌入到调用方应用的窗口上显示。目前已构建UIExtension基础能力: 支持统一的UIExtension模板,接口含义清晰,服务开发标准化。 支持原生默认的Extension界面展示,方便开发者快速实现Extension功能,同时也提供界面定制能力。 4. 支持原子化服务的分享,应用开发者可以使用UIAbility组件提供的方法,设置要分享...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8安装Docker,最新的服务器搭配容器使用