Сегодня 12 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Это лето я проведу в колонии»: THQ Nordic наконец раскрыла дату выхода ремейка «Готики» 27 мин.
Diablo II: Resurrected неожиданно получила большое дополнение Reign of the Warlock, вышла в Steam и Game Pass 2 ч.
Threads разрешила пользователям напрямую «командовать» алгоритмом — у X такого нет 4 ч.
Глава отдела безопасности ИИ в Anthropic покинул компанию, осознав, что «мир в опасности» 4 ч.
Apple затягивает выпуск обновлённой Siri, в марте он не состоится 4 ч.
Microsoft залатала дыру в «Блокноте», через которую можно было запускать в Windows 11 вредоносный код 11 ч.
Apple выпустила обновления для старых версий iOS, macOS и iPadOS 11 ч.
Apple выпустила iOS 26.3 — с переносом данных на Android «по воздуху», новой галереей и другими улучшениями 11 ч.
Новая статья: Рынок кибербезопасности в России: ожидания и перспективы развития в 2026 году 11 ч.
Microsoft исправила баг Windows 11, из-за которого ПК самопроизвольно просыпались и разряжались 12 ч.
Объём сделок по слияниям и поглощениям на мировом рынке ЦОД бьёт рекорды 34 мин.
Micron опровергла слухи, что её HBM4 оказалась не нужна Nvidia — массовое производство начнётся в текущем квартале 3 ч.
Аналог AirTag от Xiaomi с поддержкой систем Apple и Google вот-вот поступит в продажу 4 ч.
Илон Маск собирается строить спутники для инфраструктуры ИИ на Луне и запускать их с помощью огромной катапульты 7 ч.
Honor представила X6d — переиздание Play 60A с новой камерой и старым железом 14 ч.
HP теперь предлагает игровые ноутбуки по подписке — от $50 в месяц, но без права выкупа 14 ч.
Шестьдесят лет назад «Луна-9» первой в истории мягко села на Луну — теперь учёные ищут её заново 16 ч.
Ноль сопротивления и в 10 раз компактнее: Microsoft готовит сверхпроводниковую революцию для дата-центров 16 ч.
Память душит рынок: выпуск смартфонов в 2026 году может рухнуть на 10–15 % 16 ч.
Sony выпустит последние Blu-ray-рекордеры в этом месяце — но выпуск Blu-ray-плееров пока продолжится 16 ч.