IT обозрение
Вторник, 3 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Софт

Ошибка 15-летней давности в Python делает уязвимыми более 350 тыс. проектов

01.10.2022
A A
0
Share on FacebookShare on Twitter

Ошибка 15-летней давности в Python делает уязвимыми более 350 тыс. проектов

Исследователи Trellix обнаружили ошибку в языке программирования Python, которая создаёт риск для сотен тысяч программных проектов. Выявленная уязвимость системы безопасности существовала в Python в течение 15 лет.

ЭТО ИНТЕРЕСНО

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022

Помогаем

Собираем на дрон для штурмовиков Николаевской области. Он поможет найти и уничтожить врага

Собираем на дрон для штурмовиков Николаевской области. Он поможет найти и уничтожить врага

Отмечается, что уязвимость CVE-2007-4559 впервые была обнаружена ещё в 2007 году. Она находится в модуле tarfile, который используется программами Python для чтения и записи архивов Tar. С её помощью злоумышленники могут провести атаку обхода каталога (path traversal) и перезаписать произвольных файлов в системе, что может привести к выполнению вредоносного кода. Тогда уязвимость не исправили, а лишь ограничились предупреждением о существующем риске в обновлённой документации. Справедливости ради следует отметить, что сообщений об атаках и угрозах безопасности, способных использовать CVE-2007-4559, не поступало.

Однако недавно компания Trellix опубликовала напоминание об уязвимости. Анализируя несвязанную уязвимость, исследователи заявили, что наткнулись на древнюю ошибку в модуле tarfile.

Обсуждая проблему в системе отслеживания ошибок Python, разработчики еще раз пришли к выводу, что CVE-2007-4559 не является ошибкой: «tarfile.py не делает ничего неправильного», — заявили разработчики, и «нет известных или возможных практических эксплойтов». Официальная документация Python была обновлена ​​ещё раз с предупреждением о возможной опасности, связанной с извлечением архивов из ненадёжных источников.

Курс Recruitment Станьте професіональним IT-рекрутером та заробляйте $1800 вже через два роки РЕЄСТРУЙТЕСЯ!Recruitment

Исследователи Trellix не согласны с таким подходом и настаивают, что CVE-2007-4559 действительно является уязвимостью системы безопасности. В качестве доказательства они описали и продемонстрировали простой эксплойт, использующий уязвимость в среде разработки Spyder.

Trellix также изучила распространённость CVE-2007-4559, проанализировав проекты как с закрытым, так и открытым исходным кодом. Первоначально они обнаружили уровень уязвимости 61% в 257 различных репозиториях кода, а после автоматической проверки и анализа большего набора данных из 588840 репозиториев этот показатель увеличился до 65%.

По оценкам Trellix, уязвимости CVE-2007-4559 может быть подвержено более 350 тыс. проектов. Причём многие из этих проектов используются инструментами машинного обучения, чтобы помочь разработчикам быстрее завершить проект. Исследователи уже создали исправления для примерно 11 тыс. проектов и намерены далее работать в этом направлении.

Источник: techspot

Читайте так-же

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года
Софт

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
0

Google планирует постепенно внедрять новую платформу расширений для Chrome под названием Manifest V3. Начиная с Chrome 112, в январе 2023...

Read more
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022
Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

02.10.2022
Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

02.10.2022
Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

01.10.2022

ТОП НОВОСТИ

Майка Монро сыграла в короткометражке для Resident Evil Requiem от режиссера провальной «Войны миров»

Майка Монро сыграла в короткометражке для Resident Evil Requiem от режиссера провальной «Войны миров»

03.02.2026
История продолжается: Netflix показал трейлер спинофа «Очень странных дел» с анимированными Хокинсом и Изнанкой

История продолжается: Netflix показал трейлер спинофа «Очень странных дел» с анимированными Хокинсом и Изнанкой

03.02.2026
Анонсирована ATOM RPG 2 – с несколькими локациями и без русского языка

Анонсирована ATOM RPG 2 – с несколькими локациями и без русского языка

03.02.2026
Реверсивную зарядку Realme P4 Power 10 000 мАч испытали на iPhone 17 Pro: хватит на два раза, но с нюансами

Реверсивную зарядку Realme P4 Power 10 000 мАч испытали на iPhone 17 Pro: хватит на два раза, но с нюансами

03.02.2026
iQOO 15 Ultra уже красуется на «живых» фото и видео до анонса

iQOO 15 Ultra уже красуется на «живых» фото и видео до анонса

03.02.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Forbes: Владелец «Киевстар» подал заявку на «поглощение» базовых станций украинского Vodafone

    0 shares
    Share 0 Tweet 0
  • Sharp Aquos Wish 5s уже послезавтра: японская бюджетка с крутым звуком

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz