Risolta vulnerabilità in Conda (AL03/260922/CSIRT-ITA)
Aggiornamenti di sicurezza sanano una vulnerabilità con gravità “alta” in Conda, piattaforma open source per la gestione di ambienti e pacchetti software Python. Tale vulnerabilità, qualora sfruttata tramite pacchetti opportunamente predisposti, potrebbe consentire a un utente malintenzionato di scrivere file in posizioni non previste o di sovrascrivere file esistenti, con possibili impatti sull’integrità dei sistemi interessati.
CSIRT Toscana