реклама
Новости Software

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.

«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.

«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».

В 2024 году Python впервые обогнал JavaScript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Илон Маск сообщил о масштабной атаке на X, которая привела к сбоям в работе соцсети 3 ч.
Для Stardew Valley вышел мод Baldur’s Village с персонажами из Baldur’s Gate 3 — Свен Винке одобряет 4 ч.
Тонущая Atos неожиданно получила «золотой» контракт от британского госбанка 5 ч.
«У нас есть Stellar Blade дома»: постапокалиптический стелс-экшен Steel Seed от создателей Close to the Sun получил дату выхода и новую демоверсию 5 ч.
Продажи Split Fiction за два дня превысили миллион копий — It Takes Two на достижение этой вершины понадобился почти месяц 6 ч.
Спустя три года игры серий Company of Heroes и Warhammer 40,000: Dawn of War вернулись в российский Steam 8 ч.
Календарь релизов — 10–16 марта: Wanderstop, Rise of the Ronin на ПК и Beyond the Ice Palace 2 8 ч.
Сбой в X сделал соцсеть недоступной для десятков тысяч пользователей 8 ч.
Microsoft скоро начнёт масштабное внедрение ИИ Copilot в видеоигры 8 ч.
Kingdom Come: Deliverance 2 получит версию без DRM-защиты уже совсем скоро — объявлена дата выхода игры в GOG 12 ч.
Новая статья: Обзор смартфона Samsung Galaxy S25 Ultra: пора бы и ускориться 4 мин.
Новая статья: ИИтоги февраля 2025 г.: неопределённость нарастает 2 ч.
PlayStation 5 Pro получит технологию ИИ-масштабирования, подобную AMD FSR 4 3 ч.
ИИ и VMware: хорошие квартальные результаты и оптимистичный прогноз подстегнули рост акций Broadcom 3 ч.
Asus выпустила мониторы VU Air Ionizer со встроенным ионизатором воздуха 6 ч.
TSMC захватила 2/3 мирового рынка контрактного производства чипов благодаря ИИ — спрос на зрелые техпроцессы упал 7 ч.
Apple не оставила попытки создать умные очки, но вряд ли сможет сделать прорывной продукт 8 ч.
Первый электрический экраноплан успешно испытали с пассажирами на борту 8 ч.
Microsoft вложит ещё $300 млн в облачную и ИИ-инфраструктуру в Южной Африке 9 ч.
Российские силовики столкнулись с дефицитом инструментов для взлома iPhone и других смартфонов 9 ч.