脆弱性・脅威情報 pipに脆弱性、閉域網へのパッケージ持込が直撃 Pythonのpipに絶対パストラバーサルの脆弱性CVE-2026-13346。修正版は26.2です。悪意あるインデックスが前提ですが、実質の影響はpip downloadの--only-binaryに集中し、閉域網への持ち込み手順が該当します。 2026.08.24 脆弱性・脅威情報
研究・論文 Pythonの.pyc、ソース検査を素通りする実態 Pythonは.pycだけでも実行できます。PyPIの約104万成果物を調べた査読前研究で、28,193個がソースを伴わない.pycでした。ソースだけ見るスキャンでは中身が見えない「検査と実行のギャップ」と、情シスが今できる確認方法を整理します。 2026.08.15 研究・論文