Сегодня 03 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость 31 мин.
В один день с Control Resonant выйдет психологический хоррор Silent Hill: Townfall — с туманным островом конца 90-х и видом от первого лица 4 ч.
Meta передумала следить за всеми действиями сотрудников после волны недовольства 5 ч.
Трамп всё-таки подписал указ об обязательных проверках ИИ-моделей — его считают угрозой для отрасли ИИ 5 ч.
Tomb Raider: Legacy of Atlantis получил точную дату релиза, новый трейлер и скриншоты — ремейк классической Tomb Raider не выйдет в 2026 году 5 ч.
Новая история, новые герои, новый разработчик: анонсирована Until Dawn 2 5 ч.
Stuntman: Hollywood отправит игроков исполнять легендарные трюки из «Назад в будущее», «Форсажа», «Рыцаря дорог» и других хитов кинематографа 6 ч.
Anthropic доверит свой самый опасный ИИ Mythos 150 организациям в 15 странах по всему миру 6 ч.
Тест 3DMark для трассировки лучей получил поддержку нативного 4K, ИИ-масштабирования и генерации кадров 6 ч.
Google позволит исключать сайты из ИИ-поиска без потери позиций в выдаче 7 ч.
Инвесторы уверены, что человекоподобные роботы изменят жизнь людей и промышленность за 10 лет 2 мин.
Научное сообщество скептически отнеслось к квантовому процессору Microsoft Majorana 2 16 мин.
ЦОД проекта Fairwater заработал в Висконсине, Microsoft одобрила использование систем NVIDIA Vera Rubin 2 ч.
Ayar Labs присоединилась к экосистеме NVIDIA NVLink Fusion с собственной CPO-технологией 2 ч.
Репортаж со стенда MSI на Computex 2026: первый ноутбук на Nvidia RTX Spark, юбилейный Titan с RTX 5090 и другие новинки 3 ч.
Honor раскрыла новые подробности о Robot Phone с камерой на подвесе и успокоила насчёт его надёжности 3 ч.
Строительство ЦОД в США захлёбывается в нехватке энергии, но у Google есть план 4 ч.
Новые ВМ Azure Cobalt 200 оптимизированы для ИИ-нагрузок с агентами и в 1,5 раза быстрее ВМ Azure Cobalt 100 4 ч.
G.Skill показала самую быструю память для рабочих станций — восьмиканальный комплект DDR5-10000 ECC RDIMM 4 ч.
ASRock показала платы X870E Taichi 10th Anniversary и Z890 Taichi 10th Anniversary для AMD и Intel 4 ч.