Сегодня 12 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Electronic Arts добавила в новую Skate микротранзакции ещё до выхода игры в ранний доступ 46 мин.
Из раннего доступа Steam скоро выйдет Vivat Slovakia — экшен с открытым миром в духе GTA, но про Словакию в разгар «лихих девяностых» 3 ч.
Google инвестировала в одного из главных конкурентов OpenAI больше, чем считалось ранее 3 ч.
Google выпустила Gemma 3 — самую мощную модель ИИ для запуска на одной видеокарте 4 ч.
Apple выпустит концерт Metallica с погружением для Vision Pro с «беспрецедентным доступом» к музыкантам 5 ч.
Психогеографическая RPG Hopetown получила тизер-трейлер с озвучкой от рассказчика Disco Elysium и готовится к выходу на Kickstarter 5 ч.
Microsoft скоро начнёт насаждать рекламу прямо в переписке с ИИ-ботом Copilot 5 ч.
Обновление Basis Dynamix Enterprise 4.2: расширение возможностей управления СХД и более 60 новых функций 6 ч.
Мультиплеерный экшен про боевых роботов Steel Hunters от создателей World of Tanks скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 6 ч.
OpenAI создала ИИ-модель, которая мастерски пишет художественные тексты 11 ч.
Microsoft обвинили в мошенничестве с квантовым чипом на неоткрытых частицах, но компания готова защищать Majorana 1 2 мин.
Разработчик фотонного интерконнекта для ИИ-инфраструктур Celestial AI привлёк ещё $250 млн инвестиций 18 мин.
Altera представила малые FPGA семейства Agilex 3 для энергоэффективных систем 52 мин.
10+ Тбайт/с: Pure Storage представила высокопроизводительную All-Flash СХД FlashBlade//EXA для ИИ и НРС 2 ч.
VideoCardz узнали, когда Nvidia представит видеокарты GeForce RTX 5060 Ti и RTX 5060 2 ч.
Илон Маск пообещал удвоить выпуск электромобилей Tesla в США за два года — сделать это будет непросто 2 ч.
У Сатурна обнаружили 128 новых лун 3 ч.
Google стала ещё на шаг ближе к выпуску смарт-очков после долгого перерыва 3 ч.
Китайская Changan начнёт тестировать твердотельные аккумуляторы с запасом хода до 1500 км уже в этом году 4 ч.
WD представила портативные жёсткие диски на 26 Тбайт и хранилища до 208 Тбайт за $8300 4 ч.