#pythona

Python PeakPythonPeak
2026-01-24

Why is this Python command injection possible?

Why is this Python command injection possible in a media service. The Python code builds a shell command with user input and runs it with shell=True. In Python backends this allows attackers to execute commands.

...

youtube.com/watch?v=4Bkzc5ZVrxE

Jezus Michał "Le Wzdych" (on)mgorny@pol.social
2025-03-07

Jeden błąd w #PyPy naprawiony, i #IPython w #Gentoo jest na #PyPy 3.11.

Jeden błąd w bibliotece standardowej #Pythona naprawiony, #Django w Gentoo jest na PyPy 3.11.

Powiedziałbym, że całkiem udany dzień.

github.com/pypy/pypy/pull/5239
github.com/python/cpython/pull

#Python

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst