Uma vulnerabilidade crítica foi descoberta no popular pacote de linguagem de programação orientada a objetos Python python-json-logger, que recebeu o código CVE-2025-27607. O especialista em segurança de computadores da Gazinformservice, Alexander Kabanov, afirma que esse problema afeta milhões de usuários. Hoje, o ambiente de desenvolvimento Python é implantado em mais de 43 milhões de PCs no mundo todo.

Fonte da imagem: unsplash.com

O problema foi relatado como sendo causado pela remoção da dependência msgspec-python313-pre do repositório PyPI (Python Package Index), que contém milhares de módulos Python de terceiros. Os invasores adicionaram um pacote malicioso com o mesmo nome ao repositório, o que lhes dá a capacidade de executar remotamente código arbitrário em sistemas vulneráveis, o que pode levar ao comprometimento de dados, roubo de informações e controle total sobre o PC infectado.

«A capacidade de acessar remotamente o sistema e executar código arbitrário devido a uma dependência ausente mostra o quão importante é analisar o código e as dependências durante cada compilação, bem como atualizar prontamente o software”, observou Kabanov.

«A Wikipédia define Python como “uma linguagem de programação multiparadigma, de alto nível e de propósito geral, com tipagem forte dinâmica e gerenciamento automático de memória, focada em melhorar a produtividade do desenvolvedor, a legibilidade do código, a qualidade do código e a portabilidade”.

Em 2024, o Python ultrapassou o JavaScript pela primeira vez e se tornou a linguagem de programação mais popular no GitHub. Esse crescimento é explicado pelo desenvolvimento ativo da ciência de dados e pelo entusiasmo pelo interesse em IA e aprendizado de máquina. Essas mudanças refletem uma mudança global no setor, onde há um foco crescente na aplicação de inteligência artificial, incluindo a criação de modelos mais leves que exigem menos recursos de computação.

avalanche

Postagens recentes

A Corsair lançou o cabo de alimentação para placa gráfica ThermalProtect 12V-2×6 com um sensor de temperatura integrado.

A Corsair lançou o cabo de alimentação ThermalProtect 12V-2×6 para placas de vídeo, equipado com…

3 horas atrás

A Sapphire lançou globalmente as placas gráficas sem fio Nitro+ Radeon RX 9070 XT PhantomLink.

A Sapphire lançou globalmente a série de placas gráficas Nitro+ Radeon RX 9070 XT PhantomLink,…

5 horas atrás

Na China, começaram os testes de um potente reator nuclear móvel montado em um caminhão.

A mídia chinesa noticiou que o país iniciou os testes de um protótipo de reator…

5 horas atrás

A Alibaba lançou “funcionários virtuais” para pequenas empresas — agentes de IA irão gerenciar as transações.

O braço de comércio global do Alibaba Group Holding apresentou na segunda-feira uma plataforma empresarial…

6 horas atrás

A Lenovo adquiriu uma desenvolvedora cujo BIOS está instalado em milhões de PCs em todo o mundo.

Todo entusiasta de computadores já se deparou com a BIOS Phoenix pelo menos uma vez…

6 horas atrás

A inteligência artificial está dominando a internet: 35% dos sites criados nos últimos anos foram criados por redes neurais.

Uma equipe de pesquisadores, incluindo pesquisadores de Stanford, cientistas do Imperial College London e entusiastas…

7 horas atrás