Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python - «Новости сети» » Новости мира Интернет
«Сбежать из Таркова проще, чем в него зайти»: Escape from Tarkov стартовала в Steam с рейтингом 30 % и пиковым онлайном на уровне The Day Before - «Новости сети»
«Сбежать из Таркова проще, чем в него зайти»: Escape from Tarkov стартовала в Steam с рейтингом 30 % и пиковым онлайном на уровне The Day Before - «Новости сети»
Суд постановил, что Apple должна выплатить Masimo штраф в размере $634 млн - «Новости сети»
Суд постановил, что Apple должна выплатить Masimo штраф в размере $634 млн - «Новости сети»
У абонентов «Ростелекома» в ряде регионов РФ пропал проводной интернет - «Новости сети»
У абонентов «Ростелекома» в ряде регионов РФ пропал проводной интернет - «Новости сети»
Ubtech опередила Tesla и Xpeng и первой отправила сотни роботов-гуманоидов работать на фабрики - «Новости сети»
Ubtech опередила Tesla и Xpeng и первой отправила сотни роботов-гуманоидов работать на фабрики - «Новости сети»
Новый запуск ракеты Blue Origin New Glenn не задержится — телефон раскалился от звонков клиентов - «Новости сети»
Новый запуск ракеты Blue Origin New Glenn не задержится — телефон раскалился от звонков клиентов - «Новости сети»
OpenAI выпустила ChatGPT 5.1 – ​​нейросеть научилась подстраиваться под стиль общения пользователя - «Новости мира Интернет»
OpenAI выпустила ChatGPT 5.1 – ​​нейросеть научилась подстраиваться под стиль общения пользователя - «Новости мира Интернет»
Valve анонсировала игровой мини-ПК, контроллер и VR-шлем - «Новости мира Интернет»
Valve анонсировала игровой мини-ПК, контроллер и VR-шлем - «Новости мира Интернет»
LinksSape усиливает аналитику: новые возможности для анализа сайтов и управления ссылками с SEO-данными Semrush - «Новости мира Интернет»
LinksSape усиливает аналитику: новые возможности для анализа сайтов и управления ссылками с SEO-данными Semrush - «Новости мира Интернет»
Google представила SIMA 2 – ИИ-агента, который может проходить незнакомые игры - «Новости мира Интернет»
Google представила SIMA 2 – ИИ-агента, который может проходить незнакомые игры - «Новости мира Интернет»
Apple добавила на macOS эффект кольцевой лампы для видеозвонков - «Новости мира Интернет»
Apple добавила на macOS эффект кольцевой лампы для видеозвонков - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python - «Новости сети»

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру.



Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python - «Новости сети»


Источник изображения: unsplash.com



Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК.


«Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов.


«Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ».


В 2024 году Python впервые обогнал jаvascript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, которой присвоен код CVE-2025-27607. Эксперт по компьютерной безопасности компании «Газинформсервис» Александр Кабанов утверждает, что эта проблема затрагивает миллионы пользователей. На сегодняшний день среда разработки Python развёрнута на более чем 43 миллионах ПК по всему миру. Источник изображения: unsplash.com Сообщается, что проблема возникла из-за удаления зависимости msgspec-python313-pre из репозитория PyPI (Python Package Index), который содержит тысячи сторонних модулей для Python. Злоумышленники добавили в репозиторий вредоносный пакет с тем же именем, который даёт им возможность удалённого выполнения произвольного кода на уязвимых системах, что может привести к компрометации данных, краже информации и полному контролю над заражённым ПК. «Возможность удалённого доступа к системе и выполнение произвольного кода из-за отсутствующей зависимости показывает, насколько важно при каждой сборке анализировать код и зависимости, а также оперативно обновлять ПО», — отметил Кабанов. «Википедия» определяет Python как «мультипарадигмальный высокоуровневый язык программирования общего назначения с динамической строгой типизацией и автоматическим управлением памятью, ориентированный на повышение производительности разработчика, читаемости кода и его качества, а также на обеспечение переносимости написанных на нём программ». В 2024 году Python впервые обогнал jаvascript и стал самым популярным языком программирования на GitHub. Такой рост объясняется активным развитием науки о данных и ажиотажному росту интереса к ИИ и машинному обучению. Эти изменения в глобальном плане отражают сдвиг в индустрии, где всё больше внимания уделяется применению искусственного интеллекта, включая создание более лёгких моделей, требующих меньших вычислительных ресурсов.

запостил(а)
Зоя
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))