На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 637 подписчиков

Свежие комментарии

  • Дмитрий Гурин
    А вы не раздавайте деньги. Просто приравняйте размер МРОТ к минимальному размеру пенсии.Путин предупредил...
  • Дмитрий Гурин
    Когда я свою Оку регистрировал знакомые из МРЭО мне подсуетили с подарком, а потом все дружно ржали Х101АМ, и это на ...Адвокат Жорин: ро...
  • Михаил Федоров
    Нет! Мы русские и наш ВЕЛИКИЙ и МОГУЧИЙ нельзя исправлять. Если есть такие "комбинации", то и надо их оставить - С 66...Адвокат Жорин: ро...

Bleeping Computer: разработчики так и не устранили уязвимость в Python из 2007 года

В языке программирования Python обнаружена уязвимость, которая не была устранена в течение минимум 15 лет. Как сообщает Bleeping Computer, из-за наличия бреши в коде с 2007 года это может потенциально навредить сотням тысяч проектов на Python.

По предварительным данным, пострадало как минимум 350 тыс.

репозиториев, и информация взята только на основе проектов с открытым исходным кодом. Это связано с тем, что Python - один из самых популярных языков программирования в мире.

Впервые проблема безопасности была обнародована в 2007 году и помечена как CVE-2007-4559. Однако единственным возможным решением закрытия бреши было обновление документации, предупреждающее разработчиков о риске.

Отмечается, что уязвимость находится во внутреннем коде Python и позволяет злоумышленнику перезаписывать произвольные файлы.

Ранее сообщалось, что Python вернулся на первую строчку в рейтинге самых популярных языков программирования, составляемом компанией Tiobe. Программисты интересовались Python чаще, чем C, C++ или Java.

 

Ссылка на первоисточник
наверх