Сегодня 18 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Fortnite вернётся в Play Store по всему миру вместе с запуском сезона «Противостояние» 8 ч.
Хардкорная сложность, вырезанный контент и новые кошмары: с выходом ПК-версии Death Stranding 2: On the Beach получит крупное обновление 8 ч.
Скандал с почтовым ПО Horizon не утихает: тысячи невинно осуждённых британцев до сих пор без выплат 10 ч.
Bethesda разразилась новостями о Starfield — сюжетное дополнение Terran Armada, крупное обновление Free Lanes и версия для PS5 10 ч.
Alibaba запустила платформу для ИИ-агентов Wukong с интеграцией Slack и Teams 11 ч.
Чат-бот Anthropic Claude научился генерировать шрифты на основе рукописного текста 11 ч.
Disco Elysium, Resident Evil 7, Like a Dragon: Infinite Wealth и многие другие: Microsoft раскрыла последние новинки Game Pass в марте 12 ч.
В мобильном Chrome появилась панель закладок — но только для планшетов и складных смартфонов 13 ч.
В Google Gemini появится ветвление беседы — как в ChatGPT 13 ч.
«Алиса AI» начала обучать школьников — ИИ поможет разобраться с задачами по математике 13 ч.
На рынке центральных процессоров тоже назревает глобальный дефицит, грозящий ростом цен 12 мин.
Доступные смартфоны Samsung перейдут на OLED-панели китайской CSOT — Samsung Display очень недовольна 4 ч.
Новая статья: Обзор смартфона Google Pixel 10a: Google, где изменения? 5 ч.
Nvidia наконец выпустила рабочую станцию DGX Station на базе GB300 Grace Blackwell — у неё почти полтерабайта LPDDR5X 6 ч.
Oppo представила флагманский складной смартфон Find N6 с «практически невидимой складкой» по цене от $1437 7 ч.
В России утверждён план развития высокопроизводительных вычислений и суперкомпьютерной инфраструктуры 7 ч.
Microsoft возьмётся за проблему раздробленного Copilot — направление ИИ получит нового главу 8 ч.
Чудо-материал из отходов: учёные научились превращать скорлупу арахиса в «почти графен» 8 ч.
Samsung выпустила 140-долларовый смартфон Galaxy M17e — Dimensity 6300, 50-Мп камера и батарея на 6000 мА·ч 8 ч.
Oppo представила смарт-часы Watch X3 с титановым корпусом, мониторингом глюкозы и выявлением гипертонии 10 ч.