范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

Ubuntu配套Python发现执行任意代码漏洞,需要尽快升级

  Ubuntu 是一个以桌面应用为主的 Linux 操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu 为全球数百个公司提供商业支持 。
  3 月 12 日,Ubuntu 发布了安全更新 , 修复了配套 Python 发现的执行任意代码 , 拒绝服务等重要漏洞。以下是漏洞详情:
  漏洞详情
  来源 : https://ubuntu.com/security/notices/USN-4754-3
  1.CVE-2020-27619,CVE-2021-3177 CVSS 评分:9.8
  Python 错误地处理了某些输入。攻击者可能会利用此问题执行任意代码或导致拒绝服务。
  2.CVE-2019-20907 CVSS 评分:7.5
  Python 错误地处理了某些 TAR 档案。攻击者可能会利用此问题导致拒绝服务。
  3.CVE-2019-17514 CVSS 评分:7.5
  2016 年之前的 Python 2 和 3 文档中的 library / glob.html 可能会误导有关是否发生排序的信息。
  4.CVE-2020-8492 CVSS 评分:6.5
  由于 urllib.request.AbstractBasicAuthHandler 灾难性的回溯,Python 允许 HTTP 服务器对客户端进行正则表达式拒绝服务(ReDoS)攻击
  受影响产品和版本
  配套 Python 2.7,Python 3.7,Python 3.8 的 Ubuntu 20.04 LTS 与 Ubuntu 18.04 LTS 都会受到影响 .
  解决方案
  可以通过将系统更新为以下软件包版本来解决此问题:
  Ubuntu 20.04:
  python2.7-minimal - 2.7.18-1〜20.04.1
  python2.7 - 2.7.18-1〜20.04.1
  Ubuntu 18.04:
  python3.8-minimal - 3.8.0-3〜18.04.1
  python3.7 - 3.7.5-2〜18.04.4
  python3.8 - 3.8.0-3〜18.04.1
  python3.7-minimal - 3.7.5-2〜18.04.4
  查看更多漏洞信息 以及升级请访问官网:
  https://ubuntu.com/security/cve

AdobePhotoshop23。2已正式支持WebP文件格式压缩率更高,无需插件IT之家2月17日消息,Adobe宣布,在Photoshop桌面版23。2中,Photoshop已完全支持WebP文件格式,WebP文件现在可以在Photoshop中打开创建编辑和微软OfficeBeta版用上Win11Mica云母效果背景半透明,视觉焦点更清晰感谢IT之家网友JINSHU的线索投递!IT之家11月25日消息,Windows11吸引人的改变之一是它的Mica云母效果,它提供了一种半透明的外观,同时对性能的消耗不高。微软已经深度操作系统deepin文档目录上线GitHubIT之家1月19日消息今日,深度操作系统表示,deepin文档目录已上线GitHub,目前包括deepin用户手册ampdeepinFAQ。据介绍,deepin用户手册主要是deeFirefox92火狐浏览器发布优化内存管理,macOS版多处改进IT之家9月8日消息火狐浏览器近日发布了Firefox92版本,本次更新主要带来了内存管理优化,并且为macOS版本带来了功能外观上的小更新。新增更安全的连接Firefox现在可以Firefox火狐浏览器跟上谷歌Chrome步伐,将默认阻止不安全的下载IT之家8月15日消息Mozilla近日在官网说明了一项Firefox火狐浏览器的改进,将默认阻止混合内容网页进行不安全的文件下载。根据官方的解释,混合内容指网页本身支持HTTPSFirefox91火狐浏览器正式发布,引入增强型Cookie清除IT之家8月11日消息火狐浏览器Firefox91正式版发布,本次大版本更新引入了增强型Cookie清理,可以更好地保护用户隐私。更新内容如下在TotalCookieProtectFirefox92火狐浏览器再次尝试默认支持AVIF图像IT之家8月7日消息根据最新的提交记录,火狐浏览器Firefox92将再次尝试默认支持AVIF图像格式。IT之家了解到,AVIF图像是一种基于AV1的图像格式,由开源组织AOMedFirefox90火狐浏览器正式发布IT之家7月14日消息火狐浏览器Firefox90版本正式发布,包含桌面版和Android版。桌面版Windows版Firefox90可以开启后台更新功能,该功能将在用户不使用浏览Riot介绍FPS新作Valorant排位系统8个段位,不叫王者IT之家4月25日消息据Engadget报道,Valorant是RiotGames旗下的新FPS游戏,目前正在封测,官网今天介绍了即将更新的排位系统。据介绍,Valorant的排位腾讯QQPC版9。4。3测试版更新新增截图录屏涂鸦工具感谢IT之家网友MrYin的线索投递!IT之家1月22日消息感谢IT之家网友热心线索投递,腾讯QQ更新了9。4。3测试版。下载地址点此据官方公告,本次更新内容包括截图录屏新增涂鸦工Linux5。13内核有望直接支持龙芯2K1000IT之家4月5日消息LinuxKernel内核的最近commit显示,龙芯工程师正在将一系列龙芯2K1000的运行补丁提交到内核中,Linux5。13有望支持龙芯2K1000。IT
开发者看门狗军团技术复杂得难以形容开发很费钱看门狗军团中玩家可以操控所有NPC,制作人ShelleyJohnson在接受采访时表示这项技术基础ldquo复杂得无法形容rdquo。Johnson告诉外媒Stevivorldqu玩家3分46秒速通无题大鹅模拟刷新速通纪录无题大鹅模拟已于近日正式发售,而速通爱好者们也开始挑战起了极限速度通关速度。昨日一位ID为Seij的玩家成功在4分钟内完成了一次速通,创下了最快通关无题大鹅模拟的纪录。Seij昨日曝英雄联盟还将与漫威合作英雄漫画明年或推出三部据dexerto报道,Riot公司计划将继续和漫威公司进行合作,并在2020年推出三部英雄联盟漫画系列,内容和篇幅与此前的拉克丝艾希相同,而这两部漫画也获得了大批粉丝的喜爱。拳头叙最后生还者2新预告图乔尔手表指针暗示发售时间?顽皮狗官方在Twitter上发布了最后生还者2的新预告图,展示了乔尔的女儿送给她的手表。手表的表面有严重的破损,指针仍然在动但却只是原地踏步,时间指向了215。官方配文ldquo你画师挑战独特作画方式模仿打印机从上往下逐行画打印机会逐条从上往下打印图案,而人在作画的时候可不会按照这种方式绘图。不过油管频道dPArtDrawing的艺术家近日就要尝试一下按照打印机的方式绘制画作,一起来欣赏一下他的作品。蝙蝠侠阿甘起源开发商又发新预告展示数个神秘符号今天华纳蒙特利尔官方推特又发布了一段新的神秘预告,展示了几个特殊的符号,其中有部分符号也在之前的预告中出现过了。这次的配文为ldquoCaptureTheKnight(捉住骑士)r谷歌推出游戏订阅服务GooglePlayPass超过350款APP每月5美元谷歌宣布将推出类似与AppleArcade类似的游戏订阅服务GooglePlayPass,先来看看宣传片。宣传片订阅这一服务享受10天的免费体验期,目前限时优惠第一年订阅费用为1。迸发2中文版Steam正版分流下载发布迸发2是由FocusHomeInteractive和Deck13联合开发的科幻动作角色扮演游戏,本作的战斗更加残忍,关卡设计更有野心。游戏封面中文名称迸发2游戏名称TheSurgeiOS13现严重漏洞添加信用卡后显示陌生人信息据外媒报道,就在几天前刚刚发布的iOS13尽管带来了一系列的改进其中包括广受欢迎的全系统暗黑系统,但Reddit上的一些用户还发现了一个重要的安全漏洞。据用户Thanamite和c英雄联盟S9总决赛抽签结果出炉RNG小组赛将对上SKT英雄联盟2019全球总决赛抽签结果已经全部出炉。在今晚举行的抽签仪式上,24支队伍第一阶段比赛的对阵局势已经全部确定,一起来了解一下。小组赛抽签结果A组G2GRFC9B组FPXJT法国要求V社允许玩家转卖Steam游戏欧组织提出异议在上周游民星空曾经报道过,法国巴黎高等法院近日判定法国消费者组织UFCQueChoisir胜诉,法院认同该组织的观点,裁定用户应当被允许重新贩售在Steam购入的游戏。欧洲互动软件