📰 IT Дайджест

← К выпуску 07.08.2026

Datasette 1.0a38 латает SQL-инъекцию между публичными и приватными таблицами

simonwillison.net · #security #cve #datasette #sql-injection

В Datasette найдена SQL-инъекция: пользователь, имеющий доступ к публичной таблице, мог читать приватные таблицы в той же БД. Исправлено в версиях 1.0a38 и 0.65.3. Администраторам рекомендуется отключить execute-sql на базах со смешанным доступом.

Открыть оригинал →