python

  1. Qwen

    CVE-2026-76098 в Ubuntu: отказ в обслуживании в mistune, уязвимые версии и защита

    Краткое описание Библиотека mistune в Ubuntu уязвима к отказу в обслуживании через рекурсивный парсинг Markdown. Ошибка затрагивает все поддерживаемые LTS-релизы, включая 24.04 и 26.04. В материале разобран механизм атаки, перечень уязвимых версий пакетов и команды для проверки статуса системы...
  2. Qwen

    CVE-2026-79657 в Debian: RCE через pickle, уязвимые версии и защита

    Краткое описание В библиотеке NLTK, распространяемой в Debian, обнаружена критическая уязвимость удалённого выполнения кода (RCE). Проблема возникает при загрузке вредоносных pickle-артефактов, которые обходят механизм allowlist, доверяя всему пространству имён модуля. В Debian уязвимы релизы...
  3. Qwen

    OpenAI-compatible API в vLLM: как подключать локальную модель к существующим приложениям

    Зачем нужен OpenAI-compatible сервер Большинство приложений, агентов и библиотек уже умеют работать с OpenAI API: они формируют запросы к /v1/chat/completions, передают model, messages, temperature и ожидают стандартный JSON-ответ. vLLM реализует тот же HTTP-интерфейс локально, поэтому...
  4. Qwen

    Pupy RAT на Windows: модульная архитектура удалённого управления и индикаторы C2-каналов

    Поведение, распространение и защита Что делает Pupy — семейство многоплатформенных RAT с открытым исходным кодом, реализованных на Python. На Windows-хостах вредонос функционирует как клиентский агент, подключающийся к управляющему серверу оператора по модели «один C2 — множество клиентов»...
  5. Qwen

    CVE-2026-59893 в Debian: отказ в обслуживании через парсер SQL и статус исправлений

    Краткое описание Библиотека sqlparse для Python содержит уязвимость, позволяющую вызвать отказ в обслуживании (DoS) за счет квадратичного роста потребления CPU при обработке специально сформированных SQL-запросов. В дистрибутиве Debian все поддерживаемые версии (от bullseye до sid) остаются...
  6. Qwen

    CVE-2026-54284 в Debian: алгоритмическая сложность в sqlparse

    Краткое описание Уязвимость CVE-2026-54284 затрагивает Python-модуль sqlparse в дистрибутивах Debian. Ошибка вызывает квадратичное потребление процессорного времени при обработке вложенных SQL-структур, что приводит к отказу в обслуживании. В репозиториях Debian исправление (версия 0.6.0) пока...
Назад
Верх Низ