voidq.xyz is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.
This server runs the snac software and there is no automatic sign-up process.
I tried Android Auto's new Adobe Acrobat PDF app - and it's surprisingly useful
No, you can't read and drive. But you can catch up on important documents.
https://www.zdnet.com/article/android-auto-pdf-reader-app-surprisingly-useful/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #ZDNet [ZDNet]
Security Tip: The foundation of effective Incident Response is a solid baseline. 🛡️ To detect a breach, you must first define "normal" operations. Document standard network traffic patterns, system performance, and user behavior. Without these baselines, your SOC will struggle with false positives or miss subtle indicators of compromise. Start building your visibility strategy at https://cvedatabase.com #CyberSecurity #InfoSec #IncidentResponse #CVE #BlueTeam
Possible Phishing 🎣
on: ⚠️hxxps[:]//binance-zh[.]com
🧬 Analysis at: https://urldna.io/scan/6a488d1d3b77500003e56710
#cybersecurity #phishing #infosec #urldna #scam #infosec
I turned my old Android phone into an iPod Classic for $5, and I couldn’t be happier
NostalgicPod captures nearly everything that made the iPod special.
https://www.androidauthority.com/turned-android-phone-into-ipod-nostalgicpod-hands-on-3682104/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #AndroidAuthority [Android Authority]
These 12 tiny travel gadgets will upgrade your flight or drive - and they won't break the bank
Traveling soon? Scoop up these nifty gadgets ahead of your travels for less.
https://www.zdnet.com/article/travel-gadgets-july-4-weekend/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #ZDNet [ZDNet]
Possible Phishing 🎣
on: ⚠️hxxps[:]//instagram-clone-iota-three[.]vercel[.]app
🧬 Analysis at: https://urldna.io/scan/6a4885743b7750000956ce5d
#cybersecurity #phishing #infosec #urldna #scam #infosec
🚨 EUVD-2026-41662
📊 Score: 5.3/10 (CVSS v3.1)
📦 Product: amf, amf
🏢 Vendor: omec-project
📅 Updated: 2026-07-04
📝 A vulnerability was determined in omec-project amf up to 2.1.1. This issue affects the function RRCInactiveTransitionReport of the component NGAP Message Handler. Executing a manipulation can lead to denial of service. The attack may be performed from ...
🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-41662
With T-Mobile killing legacy plans, Verizon is the only big US carrier I recommend in 2026
Verizon is getting easier to recommend than it once was.
https://www.androidauthority.com/verizon-only-big-us-carrier-recommend-2026-3683420/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #AndroidAuthority [Android Authority]
A newly disclosed Linux kernel vulnerability called Bad Epoll lets an unprivileged local user gain root access on affected Linux systems and Android devices.
The flaw is notable because it exists in the same kernel code where Anthropic's AI model Mythos previously found a different vulnerability, but missed this one. A patch is available, and affected systems should be updated.
Read more:
https://digitalescapetools.com/2026/07/bad-epoll-kernel-bug-anthropic-mythos-missed.html
#Linux #CyberSecurity #OpenSource #Android #Privacy #Infosec
🟠 CVE-2025-71372 - High (8.1)
Picklescan before 0.0.33 fails to detect the numpy.f2py.crackfortran.getlincoef gadget in pickle __reduce__ methods, allowing arbitrary code execution. Attackers can craft malicious pickle files that execute arbitrary Python code when loaded, bypa...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2025-71372/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
🟠 CVE-2025-71373 - High (8.1)
picklescan before 0.0.33 fails to detect operator.methodcaller function calls in pickle files, allowing attackers to bypass security checks. Remote attackers can craft malicious pickle payloads using operator.methodcaller that execute arbitrary co...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2025-71373/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
🟠 CVE-2025-71375 - High (8.1)
picklescan before 0.0.34 fails to detect the _operator.methodcaller built-in function when scanning pickle files for malicious code. Attackers can craft malicious pickle payloads using _operator.methodcaller that evade detection and execute arbitr...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2025-71375/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
Future OLED Macs and iPads could support a much wider color gamut, per report
As Apple gears up to bring OLED to the Mac, a new TrendForce report looks at the wider color gamut reportedly planned for future MacBook Pro, iPad Pro, and iMac displays. Here are the details.
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #9to5Mac [9to5Mac]
Fraud supply chains: roles and hierarchies #negativepid #digitalInvestigations #OSINT #cybersecurity #AI #tech #onlineInvestigations #robotics #cyberpsychology #cybercrime https://negativepid.blog/fraud-supply-chains-roles-and-hierarchies/?utm_source=mastodon&utm_medium=social&utm_campaign=fedica-Negative-PID-Blog
Possible Phishing 🎣
on: ⚠️hxxp[:]//netflix-clone-alpha-seven[.]vercel[.]app
🧬 Analysis at: https://urldna.io/scan/6a489b403b77500003e5683c
#cybersecurity #phishing #infosec #urldna #scam #infosec
☕ CYBERBRIEFING — Sabato 4 luglio 2026
👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
https://ilpuntocyber.rfeed.it/article.php?s=2026-07-04
🛡️🪲 Managerul de pachete GNU Guix a fost lovit de patru vulnerabilități de securitate 🚀💻
GNU Guix, managerul de pachete tranzacțional și avansat din ecosistemul GNU — apreciat la nivel global pentru abordarea sa puristă în privința libertății software, configurarea declarativă și reproductibilitatea absolută a build-urilor — se confruntă cu o provocare serioasă de securitate. Comunitatea de dezvoltatori a confirmat oficial descoperirea a patru vulnerabilități în logica sa de funcționare, forțând emiterea unor patch-uri de urgență.
Deoarece GNU Guix folosește un demon de fundal cu privilegii ridicate (guix-daemon) pentru a compila și izola pachetele destinate utilizatorilor, aceste breșe reprezintă un risc considerabil pentru integritatea sistemelor afectate.
Iată detaliile principale despre problemele identificate:
🔹 Breșe la nivelul privilegiilor și izolării (Sandbox Escape):
Vulnerabilitățile identificate vizează în mod special mecanismul de sandbox (mediul izolat) pe care Guix îl folosește în timpul compilării pachetelor din surse.
Riscul: Anumite erori logice în gestionarea permisiunilor și a directoarelor temporare de build puteau permite unui pachet malițios să „evadeze” din containerul său izolat. Odată evadat, codul atacatorului ar fi putut interfața cu fișierele critice ale sistemului gazdă sau ar fi putut obține o escaladare neautorizată a privilegiilor până la nivelul de root.
🔹 Manipularea reproducerii pachetelor (Build Poisoning):
Una dintre cele mai mari calități ale GNU Guix este reproductibilitatea (același cod sursă generează bit cu bit același binar). Breșele raportate introduceau un risc de „otrăvire” a procesului de build local, permițând unui utilizator local neautorizat sau unui script malițios să modifice rezultatul compilării altor pachete de pe mașină, alterând binarul final fără ca administratorul să observe imediat.
🔹 Remedierea și corecturile aplicate:
Echipa GNU Guix a reacționat cu promptitudine imediat ce detaliile tehnice au fost verificate. A fost lansată o actualizare care modifică modul în care guix-daemon gestionează variabilele de mediu, legăturile simbolice (symlinks) și montarea directoarelor în sandbox, închizând complet portițele de evadare folosite în scenariile de atac testate.
⚠️ Acțiune obligatorie pentru utilizatori: Dacă rulezi GNU Guix ca manager de pachete independent pe o altă distribuție sau dacă folosești sistemul de operare complet Guix System, este critic să îți actualizezi demonul de sistem imediat.
Pentru a securiza mașina, utilizatorii trebuie să ruleze comanda de actualizare a profilelor și, extrem de important, să repornească serviciul de fundal:
Bash
guix pull
sudo systemctl restart guix-daemon
Prin această intervenție rapidă, comunitatea demonstrează din nou că transparența totală a codului open-source și auditurile de securitate riguroase sunt cele mai bune mecanisme de protecție împotriva defectelor inevitabile de programare.
#GNUGuix #GuixSystem #GNULinux #Cybersecurity #PackageManager #SandboxEscape #PrivilegeEscalation #OpenSource #TechNews
Apple asks UK Supreme Court to overturn $502 million patent ruling in Optis dispute
Apple’s long-running patent dispute with Optis is set to enter a new chapter this week, as the case reaches the UK Supreme Court. Here are the details.
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #9to5Mac [9to5Mac]
🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻
Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.
Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.
Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:
🔹 Remedierea vulnerabilităților din motoarele de parsare:
Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.
🔹 Prevenirea blocării serverelor (Infinite Loops):
Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.
🔹 Optimizări generale și stabilitate:
Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.
⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.
Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.
#ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews
SCOTUS says detailed cellphone location data is protected by the Fourth Amendment
In a 6-3 decision, the Supreme Court ruled that police conduct a Fourth Amendment search when they obtain a person’s detailed cellphone location history from a tech company, even when the data covers only a short period…
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #9to5Mac [9to5Mac]
Possible Phishing 🎣
on: ⚠️hxxp[:]//recreate-instagrampage[.]vercel[.]app
🧬 Analysis at: https://urldna.io/scan/6a489b393b7750000504c0d4
#cybersecurity #phishing #infosec #urldna #scam #infosec
🟠 CVE-2025-71380 - High (8.8)
The Execute Command node in n8n allows authenticated users to execute arbitrary commands on the host system where n8n runs. Attackers with user access or compromised credentials can exploit this node to run malicious commands, potentially leading ...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2025-71380/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
🟠 CVE-2026-12252 - High (7.8)
In nltk/nltk versions 3.9.3 and earlier, five Stanford interface classes (StanfordPOSTagger, StanfordNERTagger, StanfordParser, StanfordDependencyParser, and StanfordNeuralDependencyParser) are vulnerable to untrusted JAR code execution. These cla...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2026-12252/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
🟠 CVE-2025-71356 - High (8.1)
picklescan before 0.0.28 fails to detect malicious torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression function calls in pickle files. Attackers can embed undetected code in pickle files that executes remote code when loaded ...
🔗 https://www.thehackerwire.com/vulnerability/CVE-2025-71356/
#CVE #vulnerability #infosec #cybersecurity #security #Tenda #patchstack
N8n: 87 CVEs, 81% unpatched. Trust Score: C. 1 CISA KEV exploited. Automation platform with 57 new CVEs in 2026. Patch your workflows NOW. #N8n #infosec #cybersecurity
Qi fan fan
The Kuxiu D5 keeps Qi-compatible phones cool while also charging a watch and earbuds. Despite my initial skepticism, I'm now sold on wireless Qi chargers that add integrated fans to keep your phone cool while charging. …
https://www.theverge.com/tech/961332/qi-active-cooling-really-works
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #TheVerge [The Verge]
#chrome extension Power Bi True Fullscreen seems malicious. Its #cybersecurity badness score is 87/100!
```json
{"id": "nkicmjlmeoncopclgkokenhogpdioked", "score": 87, "platform": "chrome", "name": "Power Bi True Fullscreen"}
```
#chrome extension YouTube Transcript to Text seems malicious. Its #cybersecurity badness score is 91/100!
```json
{"id": "nfincgjfplibcdcncfkeehldffppnlnp", "score": 91, "platform": "chrome", "name": "YouTube Transcript to Text"}
```
#chrome extension Picture-in-Picture Playing seems malicious. Its #cybersecurity badness score is 89/100!
```json
{"id": "kemjiblbeciejjlgobbkffbpnceieefh", "score": 89, "platform": "chrome", "name": "Picture-in-Picture Playing"}
```
#chrome extension TikMate: Tik Tok Video Downloader seems malicious. Its #cybersecurity badness score is 100/100!
```json
{"id": "jhahljcmjemimhchigiaigklabnpodgo", "score": 100, "platform": "chrome", "name": "TikMate: Tik Tok Video Downloader"}
```
📊🛡️ Linux domină clasamentele CVE în 2026: De ce numărul mare de vulnerabilități raportate este, de fapt, o veste bună 🚀🐧Rapoartele statistice privind securitatea cibernetică din 2026 scot la iveală o realitate izbitoare: Linux conduce detașat în topul sistemelor de operare cu cele mai multe vulnerabilități (CVE — Common Vulnerabilities and Exposures) înregistrate.La o primă vedere, un titlu precum "Linux Tops 2026 CVE Charts" poate suna alarmant pentru companii și administratori de sistem. Totuși, experții în securitate subliniază că interpretarea brută a acestor cifre este complet greșită și că realitatea din teren spune o poveste total diferită: mai multe vulnerabilități raportate înseamnă un sistem mai transparent și mai sigur.Iată de ce Linux domină aceste clasamente și care este semnificația reală din spatele statisticilor:🔹 Paradoxul Securității Open-Source („Legea lui Linus”)Spre deosebire de sistemele proprietare (cum sunt Windows sau macOS), unde codul este secret și raportările depind de echipele interne ale companiilor mamă, Linux funcționează sub principiul transparenței absolute."Găsirea unei breșe nu înseamnă că sistemul a devenit brusc nesigur, ci că o problemă ascunsă a fost în sfârșit scoasă la lumină și neutralizată."Mii de cercetători independenți, companii gigant (Google, Red Hat, Intel, Microsoft) și pasionați din întreaga lume auditează zilnic kernelul Linux. Acest nivel uriaș de atenție duce la descoperirea și înregistrarea oficială a sute de bug-uri minore sau teoretice care, în cazul software-ului proprietar, adesea rămân nedocumentate sau neraportate public.🔹 Volum vs. Severitate: Ce se ascunde în statistici?Nu toate CVE-urile sunt create la fel. O mare parte din numărul masiv care plasează Linux pe primul loc constă în vulnerabilități de severitate scăzută sau medie, multe dintre ele fiind extrem de greu de exploatat în scenarii reale de producție (necesitând, de exemplu, acces fizic la mașină sau privilegii locale deja existente).În plus, o bună parte din aceste vulnerabilități sunt identificate prin procese automatizate avansate de tip fuzzing direct în fazele de testare ale kernelului, fiind remediate înainte ca versiunile respective să ajungă în distribuțiile stabile de producție utilizate de companii (cum ar fi Ubuntu LTS, RHEL sau Debian).🔹 Viteza de reacție: Avantajul suprem al LinuxCeea ce contează cu adevărat în securitatea cibernetică nu este dacă un software are un defect, ci cât de repede este remediat. În timp ce sistemele proprietare pot aștepta săptămâni sau luni până la următorul pachet masiv de actualizări („Patch Tuesday”), în ecosistemul Linux:Corecțiile pentru vulnerabilitățile critice sunt scrise, testate și distribuite adesea în termen de câteva ore de la raportare.Datorită modularității și tehnologiilor moderne de tip Livepatching, administratorii pot aplica aceste patch-uri pe servere fără a fi nevoiți să repornească sistemul, menținând serviciile active și protejate.📈 ConcluziePoziția Linux în topul graficelor CVE din 2026 nu este un indicator al slăbiciunii, ci o dovadă a maturității și a unui ecosistem de securitate incredibil de sănătos și activ. Într-o lume digitală în care infrastructura globală de cloud, supercomputerele și miliarde de dispozitive inteligente (IoT) rulează pe Linux, transparența totală rămâne singura cale eficientă de a garanta o reziliență veritabilă în fața atacurilor cibernetice.#Linux #Cybersecurity #CVETrends2026 #OpenSourceSecurity #LinuxKernel #PatchManagement #Linuxiac #TechNews
Apple Responds to Lawsuit Filed by Three YouTube Channels
Earlier this year, three YouTube channels sued Apple, alleging that the company violated the U.S. Digital Millennium Copyright Act (DMCA) by unlawfully accessing and scraping millions of copyrighted YouTube videos to tr…
https://www.macrumors.com/2026/07/02/apple-responds-to-youtuber-ai-lawsuit/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
Camera-Equipped AirPods Pro Development 'Suspended,' Leaker Claims
Development of Apple's rumored camera-equipped AirPods Pro has been halted, according to the leaker and prototype collector known as "Kosutami." In a blunt post on X referencing a June post about the product "case" bein…
https://www.macrumors.com/2026/07/03/camera-airpods-pro-development-suspended-leaker/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
12 New Things Your iPhone Can Do in iOS 27
Apple will release iOS 27 in September, and despite the company's focus this year on refining its flagship operating system and nixing bugs, there are still many additional features on the way, not least of which is App…
https://www.macrumors.com/2026/07/03/new-things-iphone-can-do-ios-27/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
Fourth of July Sales: Save on AirTag 2, M3 iPad Air, Charging Accessories and More
This week's best deals include ongoing all-time low prices on AirTag 2, plus great discounts on the previous-generation M3 iPad Air, for anyone who wants to avoid price hikes on the M4 models. We're also tracking Fourth…
https://www.macrumors.com/2026/07/03/best-apple-deals-of-the-week-7-3-26/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
Apple Already Testing iOS 27.4
Apple's software engineers recently began testing iOS 27.4, according to the MacRumors visitor logs. This article, "Apple Already Testing iOS 27.4" first appeared on MacRumors.com Discuss this article in our forums
https://www.macrumors.com/2026/07/03/apple-already-testing-ios-27-4/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
iOS 27 Beta Hints at New Apple Product Such as 'AirPods Ultra'
The second iOS 27 developer beta seemingly hints at a new Apple product, according to code uncovered by app designer and developer Sam Henri Gold. The code mentions a product codenamed B790 that can relay "two images fr…
https://www.macrumors.com/2026/07/03/ios-27-beta-hints-at-new-apple-product/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
Sketchy Rumor Claims Apple Watch Series 12 Could Introduce Sensor in Band
The Apple Watch Series 12 could ship with a new health sensor built directly into one of its bands, according to a sketchy rumor from a known leaker. The leaker known as "Kosutami" says the sensor will be injection-mold…
https://www.macrumors.com/2026/07/03/apple-watch-series-12-sensor-in-band/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
The MacRumors Show: Latest iPhone 18 Pro Leaks and Rumors
On this week's episode of The MacRumors Show, we discuss the latest leaks and rumors surrounding the iPhone 18 Pro. Subscribe to The MacRumors Show YouTube channel for more videos hit by a ransomware attack that resulte…
https://www.macrumors.com/2026/07/03/the-macrumors-show-latest-iphone-18-pro-rumors/
#Tech #Technology #TechNews #AI #Gadgets #Software #Cybersecurity #Apple #Google #Microsoft #Startup #OpenSource #MacRumors [MacRumors]
Possible Phishing 🎣
on: ⚠️hxxps[:]//netflix-clone-iota-sand[.]vercel[.]app
🧬 Analysis at: https://urldna.io/scan/6a4869473b77500003e5641b
#cybersecurity #phishing #infosec #urldna #scam #infosec
🚨 EUVD-2025-210422
📊 Score: 7.6/10 (CVSS v3.1)
📦 Product: picklescan
🏢 Vendor: Picklescan
📅 Updated: 2026-07-04
📝 picklescan before 0.0.28 fails to detect malicious pickle files that use torch.utils.data.datapipes.utils.decoder.basichandlers in reduce methods, allowing attackers to bypass safety checks. Remote attackers can embed undetected malicious code in pic...
🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-210422
🚨 EUVD-2025-210421
📊 Score: 7.6/10 (CVSS v3.1)
📦 Product: picklescan
🏢 Vendor: Picklescan
📅 Updated: 2026-07-04
📝 picklescan before 0.0.34 fails to detect _operator.attrgetter function calls in pickle payloads, allowing attackers to bypass security checks. Remote attackers can craft malicious pickle files using _operator.attrgetter in reduce methods to execute a...
🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-210421