¿Alguna vez has sentido ese sudor frío al ver que alguien ha modificado un script de Python directamente en el servidor de producción con vim porque «era un cambio de una sola línea»? Todos hemos estado ahí. Pero prepárate, porque la comunidad de seguridad informática está impulsando un cambio de paradigma que podría jubilar al clásico archivo .py en entornos críticos. La idea es simple pero radical: si el código se puede leer y editar fácilmente en el servidor, el atacante también puede hacerlo.
Etiqueta: Inyección de código
-

El fin del .py en producción