Posted by Sarah Boyce on 10 июня 2025 г.
Following the June 4, 2025 security release, the Django team is issuing releases for Django 5.2.3, Django 5.1.11, and Django 4.2.23 to complete mitigation for CVE-2025-48432: Potential log injection via unescaped request path (full description).
These follow-up releases migrate remaining response logging paths to a safer logging implementation, ensuring that all untrusted input is properly escaped before being written to logs. This update does not introduce a new CVE but strengthens the original fix.
Posted by Natalia Bidart on 4 июня 2025 г.
В соответствии с нашей политикой выпуска обновлений безопасности команда Django выпускает обновления для Django 5.2.2, Django 5.1.10 и Django 4.2.22. Эти обновления устраняют проблемы безопасности, описанные ниже. Мы рекомендуем всем пользователям Django выполнить обновление как можно скорее.
Для управления количеством бэкапов, чтобы старые удалялись, можно добавить проверку на количество или объем бэкапов. Ниже пример скрипта с ограничением количества бэкапов (например, оставляем только 10 самых новых):
https://www.python.org/downloads/release/python-3140a1/
Это ранний предварительный просмотр Python 3.14 для разработчиков
Python 3.14 все еще находится в разработке. Этот релиз, 3.14.0a1, является первым из семи запланированных альфа-релизов.
Альфа-версии предназначены для упрощения тестирования текущего состояния новых функций и исправлений ошибок, а также для тестирования процесса выпуска.