Uma vulnerabilidade crítica foi descoberta no popular pacote de linguagem de programação orientada a objetos Python python-json-logger, que recebeu o código CVE-2025-27607. O especialista em segurança de computadores da Gazinformservice, Alexander Kabanov, afirma que esse problema afeta milhões de usuários. Hoje, o ambiente de desenvolvimento Python é implantado em mais de 43 milhões de PCs no mundo todo.

Fonte da imagem: unsplash.com

O problema foi relatado como sendo causado pela remoção da dependência msgspec-python313-pre do repositório PyPI (Python Package Index), que contém milhares de módulos Python de terceiros. Os invasores adicionaram um pacote malicioso com o mesmo nome ao repositório, o que lhes dá a capacidade de executar remotamente código arbitrário em sistemas vulneráveis, o que pode levar ao comprometimento de dados, roubo de informações e controle total sobre o PC infectado.

«A capacidade de acessar remotamente o sistema e executar código arbitrário devido a uma dependência ausente mostra o quão importante é analisar o código e as dependências durante cada compilação, bem como atualizar prontamente o software”, observou Kabanov.

«A Wikipédia define Python como “uma linguagem de programação multiparadigma, de alto nível e de propósito geral, com tipagem forte dinâmica e gerenciamento automático de memória, focada em melhorar a produtividade do desenvolvedor, a legibilidade do código, a qualidade do código e a portabilidade”.

Em 2024, o Python ultrapassou o JavaScript pela primeira vez e se tornou a linguagem de programação mais popular no GitHub. Esse crescimento é explicado pelo desenvolvimento ativo da ciência de dados e pelo entusiasmo pelo interesse em IA e aprendizado de máquina. Essas mudanças refletem uma mudança global no setor, onde há um foco crescente na aplicação de inteligência artificial, incluindo a criação de modelos mais leves que exigem menos recursos de computação.

avalanche

Postagens recentes

Confie em Musk, mas não o decepcione: a NASA testou seu próprio sistema de reabastecimento espacial.

A espaçonave Starship precisará de pelo menos 15 reabastecimentos consecutivos no espaço para chegar à…

49 minutos atrás

Especuladores já estão vendendo lugares na fila para as Steam Machines, com preços inflacionados em duas ou três vezes.

Ao que tudo indica, o sistema de reservas da Valve não está impedindo que compradores…

49 minutos atrás

A Apple busca autorização para comprar memória da empresa chinesa CXMT, que está na lista negra do Pentágono.

A Apple solicitou à administração Trump autorização para comprar chips de memória da empresa chinesa…

1 hora atrás

A China criou uma “pele inteligente” para edifícios que elimina zonas sem sinal de celular e monitora as pessoas.

A expressão "sentir com a pele" está sendo levada a um novo patamar: cientistas chineses…

1 hora atrás

A SpaceX realizou o primeiro teste de ignição a quente da nova Starship em seu 13º voo de teste.

O 13º voo de teste da Starship está prestes a acontecer: a SpaceX realizou recentemente…

4 horas atrás