Datasette 1.0a38: закрыта SQL-инъекция в базах со смешанными правами доступа
В Datasette обнаружена и исправлена уязвимость SQL-инъекции, позволявшая читать приватные таблицы через публичные в одной базе данных. Патч выпущен в версиях 1.0a38 и 0.65.3. Риск реальный, но затронута редкая конфигурация: когда публичные и закрытые таблицы живут в одной БД.