🚨 Обновления безопасности для Django: 5.2.1, 5.1.9 и 4.2.21
7 мая 2025 года команда Django выпустила обновления, устраняющие уязвимость CVE-2025-32873, связанную с функцией strip_tags()
. Уязвимость могла привести к отказу в обслуживании (DoS), если входные данные содержали большие последовательности незакрытых HTML тегов.
Теперь при обнаружении таких ошибок функция вызывает исключение SuspiciousOperation
, предотвращая проблемы с производительностью.
pip install --upgrade Django
Библиотека питониста #свежак