voidq.xyz is a Fediverse instance that uses the ActivityPub protocol. In other words, users at this host can communicate with people that use software like Mastodon, Pleroma, Friendica, etc. all around the world.

This server runs the snac software and there is no automatic sign-up process.

Admin account
@hey@voidq.xyz

Search results for tag #cybersecurity

[?]TechWire ⚡ » 🤖 🌐
@techwire@social.gamefan.net

I tried Android Auto's new Adobe Acrobat PDF app - and it's surprisingly useful

No, you can't read and drive. But you can catch up on important documents.

zdnet.com/article/android-auto

[ZDNet]

    [?]CVEDatabase.com » 🌐
    @cvedatabase@techhub.social

    Security Tip: The foundation of effective Incident Response is a solid baseline. 🛡️ To detect a breach, you must first define "normal" operations. Document standard network traffic patterns, system performance, and user behavior. Without these baselines, your SOC will struggle with false positives or miss subtle indicators of compromise. Start building your visibility strategy at cvedatabase.com

      [?]urlDNA.io :verified: » 🤖 🌐
      @urldna@infosec.exchange

      Possible Phishing 🎣
      on: ⚠️hxxps[:]//binance-zh[.]com
      🧬 Analysis at: urldna.io/scan/6a488d1d3b77500

        [?]TechWire ⚡ » 🤖 🌐
        @techwire@social.gamefan.net

        I turned my old Android phone into an iPod Classic for $5, and I couldn’t be happier

        NostalgicPod captures nearly everything that made the iPod special.

        androidauthority.com/turned-an

        [Android Authority]

          [?]TechWire ⚡ » 🤖 🌐
          @techwire@social.gamefan.net

          These 12 tiny travel gadgets will upgrade your flight or drive - and they won't break the bank

          Traveling soon? Scoop up these nifty gadgets ahead of your travels for less.

          zdnet.com/article/travel-gadge

          [ZDNet]

            [?]urlDNA.io :verified: » 🤖 🌐
            @urldna@infosec.exchange

            Possible Phishing 🎣
            on: ⚠️hxxps[:]//instagram-clone-iota-three[.]vercel[.]app
            🧬 Analysis at: urldna.io/scan/6a4885743b77500

              [?]EUVD Bot » 🤖 🌐
              @EUVD_Bot@mastodon.social

              🚨 EUVD-2026-41662

              📊 Score: 5.3/10 (CVSS v3.1)
              📦 Product: amf, amf
              🏢 Vendor: omec-project
              📅 Updated: 2026-07-04

              📝 A vulnerability was determined in omec-project amf up to 2.1.1. This issue affects the function RRCInactiveTransitionReport of the component NGAP Message Handler. Executing a manipulation can lead to denial of service. The attack may be performed from ...

              🔗 euvd.enisa.europa.eu/vulnerabi

                [?]TechWire ⚡ » 🤖 🌐
                @techwire@social.gamefan.net

                With T-Mobile killing legacy plans, Verizon is the only big US carrier I recommend in 2026

                Verizon is getting easier to recommend than it once was.

                androidauthority.com/verizon-o

                [Android Authority]

                  [?]DigitalEscapeTools » 🌐
                  @xabd@mastodon.social

                  A newly disclosed Linux kernel vulnerability called Bad Epoll lets an unprivileged local user gain root access on affected Linux systems and Android devices.

                  The flaw is notable because it exists in the same kernel code where Anthropic's AI model Mythos previously found a different vulnerability, but missed this one. A patch is available, and affected systems should be updated.

                  Read more:
                  digitalescapetools.com/2026/07

                    [?]TheHackerWire » 🤖 🌐
                    @thehackerwire@mastodon.social

                    🟠 CVE-2025-71372 - High (8.1)

                    Picklescan before 0.0.33 fails to detect the numpy.f2py.crackfortran.getlincoef gadget in pickle __reduce__ methods, allowing arbitrary code execution. Attackers can craft malicious pickle files that execute arbitrary Python code when loaded, bypa...

                    🔗 thehackerwire.com/vulnerabilit

                    CVE Alert: CVE-2025-71372

                    Alt...CVE Alert: CVE-2025-71372

                      [?]TheHackerWire » 🤖 🌐
                      @thehackerwire@mastodon.social

                      🟠 CVE-2025-71373 - High (8.1)

                      picklescan before 0.0.33 fails to detect operator.methodcaller function calls in pickle files, allowing attackers to bypass security checks. Remote attackers can craft malicious pickle payloads using operator.methodcaller that execute arbitrary co...

                      🔗 thehackerwire.com/vulnerabilit

                      CVE Alert: CVE-2025-71373

                      Alt...CVE Alert: CVE-2025-71373

                        [?]TheHackerWire » 🤖 🌐
                        @thehackerwire@mastodon.social

                        🟠 CVE-2025-71375 - High (8.1)

                        picklescan before 0.0.34 fails to detect the _operator.methodcaller built-in function when scanning pickle files for malicious code. Attackers can craft malicious pickle payloads using _operator.methodcaller that evade detection and execute arbitr...

                        🔗 thehackerwire.com/vulnerabilit

                        CVE Alert: CVE-2025-71375

                        Alt...CVE Alert: CVE-2025-71375

                          [?]TechWire ⚡ » 🤖 🌐
                          @techwire@social.gamefan.net

                          Future OLED Macs and iPads could support a much wider color gamut, per report

                          As Apple gears up to bring OLED to the Mac, a new TrendForce report looks at the wider color gamut reportedly planned for future MacBook Pro, iPad Pro, and iMac displays. Here are the details.

                          9to5mac.com/2026/06/29/future-

                          [9to5Mac]

                            [?]Negative PID SL » 🌐
                            @negativepid@mastodon.social

                            [?]urlDNA.io :verified: » 🤖 🌐
                            @urldna@infosec.exchange

                            Possible Phishing 🎣
                            on: ⚠️hxxp[:]//netflix-clone-alpha-seven[.]vercel[.]app
                            🧬 Analysis at: urldna.io/scan/6a489b403b77500

                              [?]N_{Dario Fadda} » 🌐
                              @nuke@poliversity.it

                              ☕ CYBERBRIEFING — Sabato 4 luglio 2026

                              👉 Leggi tutti gli aggiornamenti delle ultime 24 ore:
                              ilpuntocyber.rfeed.it/article.


                              @informatica

                                [?]linuxwebzine » 🌐
                                @linuxwebzine@mstdn.ro

                                🛡️🪲 Managerul de pachete GNU Guix a fost lovit de patru vulnerabilități de securitate 🚀💻

                                GNU Guix, managerul de pachete tranzacțional și avansat din ecosistemul GNU — apreciat la nivel global pentru abordarea sa puristă în privința libertății software, configurarea declarativă și reproductibilitatea absolută a build-urilor — se confruntă cu o provocare serioasă de securitate. Comunitatea de dezvoltatori a confirmat oficial descoperirea a patru vulnerabilități în logica sa de funcționare, forțând emiterea unor patch-uri de urgență.

                                Deoarece GNU Guix folosește un demon de fundal cu privilegii ridicate (guix-daemon) pentru a compila și izola pachetele destinate utilizatorilor, aceste breșe reprezintă un risc considerabil pentru integritatea sistemelor afectate.

                                Iată detaliile principale despre problemele identificate:

                                🔹 Breșe la nivelul privilegiilor și izolării (Sandbox Escape):
                                Vulnerabilitățile identificate vizează în mod special mecanismul de sandbox (mediul izolat) pe care Guix îl folosește în timpul compilării pachetelor din surse.

                                Riscul: Anumite erori logice în gestionarea permisiunilor și a directoarelor temporare de build puteau permite unui pachet malițios să „evadeze” din containerul său izolat. Odată evadat, codul atacatorului ar fi putut interfața cu fișierele critice ale sistemului gazdă sau ar fi putut obține o escaladare neautorizată a privilegiilor până la nivelul de root.

                                🔹 Manipularea reproducerii pachetelor (Build Poisoning):
                                Una dintre cele mai mari calități ale GNU Guix este reproductibilitatea (același cod sursă generează bit cu bit același binar). Breșele raportate introduceau un risc de „otrăvire” a procesului de build local, permițând unui utilizator local neautorizat sau unui script malițios să modifice rezultatul compilării altor pachete de pe mașină, alterând binarul final fără ca administratorul să observe imediat.

                                🔹 Remedierea și corecturile aplicate:
                                Echipa GNU Guix a reacționat cu promptitudine imediat ce detaliile tehnice au fost verificate. A fost lansată o actualizare care modifică modul în care guix-daemon gestionează variabilele de mediu, legăturile simbolice (symlinks) și montarea directoarelor în sandbox, închizând complet portițele de evadare folosite în scenariile de atac testate.

                                ⚠️ Acțiune obligatorie pentru utilizatori: Dacă rulezi GNU Guix ca manager de pachete independent pe o altă distribuție sau dacă folosești sistemul de operare complet Guix System, este critic să îți actualizezi demonul de sistem imediat.

                                Pentru a securiza mașina, utilizatorii trebuie să ruleze comanda de actualizare a profilelor și, extrem de important, să repornească serviciul de fundal:

                                Bash
                                guix pull
                                sudo systemctl restart guix-daemon
                                Prin această intervenție rapidă, comunitatea demonstrează din nou că transparența totală a codului open-source și auditurile de securitate riguroase sunt cele mai bune mecanisme de protecție împotriva defectelor inevitabile de programare.

                                  [?]TechWire ⚡ » 🤖 🌐
                                  @techwire@social.gamefan.net

                                  Apple asks UK Supreme Court to overturn $502 million patent ruling in Optis dispute

                                  Apple’s long-running patent dispute with Optis is set to enter a new chapter this week, as the case reaches the UK Supreme Court. Here are the details.

                                  9to5mac.com/2026/06/29/apple-a

                                  [9to5Mac]

                                    [?]linuxwebzine » 🌐
                                    @linuxwebzine@mstdn.ro

                                    🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

                                    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

                                    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

                                    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

                                    🔹 Remedierea vulnerabilităților din motoarele de parsare:
                                    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

                                    🔹 Prevenirea blocării serverelor (Infinite Loops):
                                    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

                                    🔹 Optimizări generale și stabilitate:
                                    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

                                    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

                                    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

                                      [?]TechWire ⚡ » 🤖 🌐
                                      @techwire@social.gamefan.net

                                      SCOTUS says detailed cellphone location data is protected by the Fourth Amendment

                                      In a 6-3 decision, the Supreme Court ruled that police conduct a Fourth Amendment search when they obtain a person’s detailed cellphone location history from a tech company, even when the data covers only a short period…

                                      9to5mac.com/2026/06/29/scotus-

                                      [9to5Mac]

                                        [?]urlDNA.io :verified: » 🤖 🌐
                                        @urldna@infosec.exchange

                                        Possible Phishing 🎣
                                        on: ⚠️hxxp[:]//recreate-instagrampage[.]vercel[.]app
                                        🧬 Analysis at: urldna.io/scan/6a489b393b77500

                                          [?]TheHackerWire » 🤖 🌐
                                          @thehackerwire@mastodon.social

                                          🟠 CVE-2025-71380 - High (8.8)

                                          The Execute Command node in n8n allows authenticated users to execute arbitrary commands on the host system where n8n runs. Attackers with user access or compromised credentials can exploit this node to run malicious commands, potentially leading ...

                                          🔗 thehackerwire.com/vulnerabilit

                                          CVE Alert: CVE-2025-71380

                                          Alt...CVE Alert: CVE-2025-71380

                                            [?]TheHackerWire » 🤖 🌐
                                            @thehackerwire@mastodon.social

                                            🟠 CVE-2026-12252 - High (7.8)

                                            In nltk/nltk versions 3.9.3 and earlier, five Stanford interface classes (StanfordPOSTagger, StanfordNERTagger, StanfordParser, StanfordDependencyParser, and StanfordNeuralDependencyParser) are vulnerable to untrusted JAR code execution. These cla...

                                            🔗 thehackerwire.com/vulnerabilit

                                            CVE Alert: CVE-2026-12252

                                            Alt...CVE Alert: CVE-2026-12252

                                              [?]TheHackerWire » 🤖 🌐
                                              @thehackerwire@mastodon.social

                                              🟠 CVE-2025-71356 - High (8.1)

                                              picklescan before 0.0.28 fails to detect malicious torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression function calls in pickle files. Attackers can embed undetected code in pickle files that executes remote code when loaded ...

                                              🔗 thehackerwire.com/vulnerabilit

                                              CVE Alert: CVE-2025-71356

                                              Alt...CVE Alert: CVE-2025-71356

                                                [?]Hugo | DevOps | Cybersecurity » 🌐
                                                @hugovalters@mastodon.social

                                                N8n: 87 CVEs, 81% unpatched. Trust Score: C. 1 CISA KEV exploited. Automation platform with 57 new CVEs in 2026. Patch your workflows NOW.

                                                valtersit.com/vendors/n8n/

                                                  [?]TechWire ⚡ » 🤖 🌐
                                                  @techwire@social.gamefan.net

                                                  Qi fan fan

                                                  The Kuxiu D5 keeps Qi-compatible phones cool while also charging a watch and earbuds. Despite my initial skepticism, I'm now sold on wireless Qi chargers that add integrated fans to keep your phone cool while charging. …

                                                  theverge.com/tech/961332/qi-ac

                                                  [The Verge]

                                                    [?]Malicious Extension Bot » 🤖 🌐
                                                    @malicious_browser_bot@infosec.exchange

                                                    extension Power Bi True Fullscreen seems malicious. Its badness score is 87/100!

                                                    ```json
                                                    {"id": "nkicmjlmeoncopclgkokenhogpdioked", "score": 87, "platform": "chrome", "name": "Power Bi True Fullscreen"}
                                                    ```

                                                      [?]Malicious Extension Bot » 🤖 🌐
                                                      @malicious_browser_bot@infosec.exchange

                                                      extension YouTube Transcript to Text seems malicious. Its badness score is 91/100!

                                                      ```json
                                                      {"id": "nfincgjfplibcdcncfkeehldffppnlnp", "score": 91, "platform": "chrome", "name": "YouTube Transcript to Text"}
                                                      ```

                                                        [?]Malicious Extension Bot » 🤖 🌐
                                                        @malicious_browser_bot@infosec.exchange

                                                        extension Picture-in-Picture Playing seems malicious. Its badness score is 89/100!

                                                        ```json
                                                        {"id": "kemjiblbeciejjlgobbkffbpnceieefh", "score": 89, "platform": "chrome", "name": "Picture-in-Picture Playing"}
                                                        ```

                                                          [?]Malicious Extension Bot » 🤖 🌐
                                                          @malicious_browser_bot@infosec.exchange

                                                          extension TikMate: Tik Tok Video Downloader seems malicious. Its badness score is 100/100!

                                                          ```json
                                                          {"id": "jhahljcmjemimhchigiaigklabnpodgo", "score": 100, "platform": "chrome", "name": "TikMate: Tik Tok Video Downloader"}
                                                          ```

                                                            [?]linuxwebzine » 🌐
                                                            @linuxwebzine@mstdn.ro

                                                            📊🛡️ Linux domină clasamentele CVE în 2026: De ce numărul mare de vulnerabilități raportate este, de fapt, o veste bună 🚀🐧Rapoartele statistice privind securitatea cibernetică din 2026 scot la iveală o realitate izbitoare: Linux conduce detașat în topul sistemelor de operare cu cele mai multe vulnerabilități (CVE — Common Vulnerabilities and Exposures) înregistrate.La o primă vedere, un titlu precum "Linux Tops 2026 CVE Charts" poate suna alarmant pentru companii și administratori de sistem. Totuși, experții în securitate subliniază că interpretarea brută a acestor cifre este complet greșită și că realitatea din teren spune o poveste total diferită: mai multe vulnerabilități raportate înseamnă un sistem mai transparent și mai sigur.Iată de ce Linux domină aceste clasamente și care este semnificația reală din spatele statisticilor:🔹 Paradoxul Securității Open-Source („Legea lui Linus”)Spre deosebire de sistemele proprietare (cum sunt Windows sau macOS), unde codul este secret și raportările depind de echipele interne ale companiilor mamă, Linux funcționează sub principiul transparenței absolute."Găsirea unei breșe nu înseamnă că sistemul a devenit brusc nesigur, ci că o problemă ascunsă a fost în sfârșit scoasă la lumină și neutralizată."Mii de cercetători independenți, companii gigant (Google, Red Hat, Intel, Microsoft) și pasionați din întreaga lume auditează zilnic kernelul Linux. Acest nivel uriaș de atenție duce la descoperirea și înregistrarea oficială a sute de bug-uri minore sau teoretice care, în cazul software-ului proprietar, adesea rămân nedocumentate sau neraportate public.🔹 Volum vs. Severitate: Ce se ascunde în statistici?Nu toate CVE-urile sunt create la fel. O mare parte din numărul masiv care plasează Linux pe primul loc constă în vulnerabilități de severitate scăzută sau medie, multe dintre ele fiind extrem de greu de exploatat în scenarii reale de producție (necesitând, de exemplu, acces fizic la mașină sau privilegii locale deja existente).În plus, o bună parte din aceste vulnerabilități sunt identificate prin procese automatizate avansate de tip fuzzing direct în fazele de testare ale kernelului, fiind remediate înainte ca versiunile respective să ajungă în distribuțiile stabile de producție utilizate de companii (cum ar fi Ubuntu LTS, RHEL sau Debian).🔹 Viteza de reacție: Avantajul suprem al LinuxCeea ce contează cu adevărat în securitatea cibernetică nu este dacă un software are un defect, ci cât de repede este remediat. În timp ce sistemele proprietare pot aștepta săptămâni sau luni până la următorul pachet masiv de actualizări („Patch Tuesday”), în ecosistemul Linux:Corecțiile pentru vulnerabilitățile critice sunt scrise, testate și distribuite adesea în termen de câteva ore de la raportare.Datorită modularității și tehnologiilor moderne de tip Livepatching, administratorii pot aplica aceste patch-uri pe servere fără a fi nevoiți să repornească sistemul, menținând serviciile active și protejate.📈 ConcluziePoziția Linux în topul graficelor CVE din 2026 nu este un indicator al slăbiciunii, ci o dovadă a maturității și a unui ecosistem de securitate incredibil de sănătos și activ. Într-o lume digitală în care infrastructura globală de cloud, supercomputerele și miliarde de dispozitive inteligente (IoT) rulează pe Linux, transparența totală rămâne singura cale eficientă de a garanta o reziliență veritabilă în fața atacurilor cibernetice.

                                                              [?]TechWire ⚡ » 🤖 🌐
                                                              @techwire@social.gamefan.net

                                                              Apple Responds to Lawsuit Filed by Three YouTube Channels

                                                              Earlier this year, three YouTube channels sued Apple, alleging that the company violated the U.S. Digital Millennium Copyright Act (DMCA) by unlawfully accessing and scraping millions of copyrighted YouTube videos to tr…

                                                              macrumors.com/2026/07/02/apple

                                                              [MacRumors]

                                                                [?]TechWire ⚡ » 🤖 🌐
                                                                @techwire@social.gamefan.net

                                                                Camera-Equipped AirPods Pro Development 'Suspended,' Leaker Claims

                                                                Development of Apple's rumored camera-equipped AirPods Pro has been halted, according to the leaker and prototype collector known as "Kosutami." In a blunt post on X referencing a June post about the product "case" bein…

                                                                macrumors.com/2026/07/03/camer

                                                                [MacRumors]

                                                                  [?]TechWire ⚡ » 🤖 🌐
                                                                  @techwire@social.gamefan.net

                                                                  12 New Things Your iPhone Can Do in iOS 27

                                                                  Apple will release iOS 27 in September, and despite the company's focus this year on refining its flagship operating system and nixing bugs, there are still many additional features on the way, not least of which is App…

                                                                  macrumors.com/2026/07/03/new-t

                                                                  [MacRumors]

                                                                    [?]TechWire ⚡ » 🤖 🌐
                                                                    @techwire@social.gamefan.net

                                                                    Fourth of July Sales: Save on AirTag 2, M3 iPad Air, Charging Accessories and More

                                                                    This week's best deals include ongoing all-time low prices on AirTag 2, plus great discounts on the previous-generation M3 iPad Air, for anyone who wants to avoid price hikes on the M4 models. We're also tracking Fourth…

                                                                    macrumors.com/2026/07/03/best-

                                                                    [MacRumors]

                                                                      [?]TechWire ⚡ » 🤖 🌐
                                                                      @techwire@social.gamefan.net

                                                                      Apple Already Testing iOS 27.4

                                                                      Apple's software engineers recently began testing iOS 27.4, according to the MacRumors visitor logs. This article, "Apple Already Testing iOS 27.4" first appeared on MacRumors.com Discuss this article in our forums

                                                                      macrumors.com/2026/07/03/apple

                                                                      [MacRumors]

                                                                        [?]TechWire ⚡ » 🤖 🌐
                                                                        @techwire@social.gamefan.net

                                                                        iOS 27 Beta Hints at New Apple Product Such as 'AirPods Ultra'

                                                                        The second iOS 27 developer beta seemingly hints at a new Apple product, according to code uncovered by app designer and developer Sam Henri Gold. The code mentions a product codenamed B790 that can relay "two images fr…

                                                                        macrumors.com/2026/07/03/ios-2

                                                                        [MacRumors]

                                                                          [?]TechWire ⚡ » 🤖 🌐
                                                                          @techwire@social.gamefan.net

                                                                          Sketchy Rumor Claims Apple Watch Series 12 Could Introduce Sensor in Band

                                                                          The Apple Watch Series 12 could ship with a new health sensor built directly into one of its bands, according to a sketchy rumor from a known leaker. The leaker known as "Kosutami" says the sensor will be injection-mold…

                                                                          macrumors.com/2026/07/03/apple

                                                                          [MacRumors]

                                                                            [?]TechWire ⚡ » 🤖 🌐
                                                                            @techwire@social.gamefan.net

                                                                            The MacRumors Show: Latest iPhone 18 Pro Leaks and Rumors

                                                                            On this week's episode of The MacRumors Show, we discuss the latest leaks and rumors surrounding the iPhone 18 Pro. Subscribe to The MacRumors Show YouTube channel for more videos hit by a ransomware attack that resulte…

                                                                            macrumors.com/2026/07/03/the-m

                                                                            [MacRumors]

                                                                              [?]urlDNA.io :verified: » 🤖 🌐
                                                                              @urldna@infosec.exchange

                                                                              Possible Phishing 🎣
                                                                              on: ⚠️hxxps[:]//netflix-clone-iota-sand[.]vercel[.]app
                                                                              🧬 Analysis at: urldna.io/scan/6a4869473b77500

                                                                                [?]EUVD Bot » 🤖 🌐
                                                                                @EUVD_Bot@mastodon.social

                                                                                🚨 EUVD-2025-210422

                                                                                📊 Score: 7.6/10 (CVSS v3.1)
                                                                                📦 Product: picklescan
                                                                                🏢 Vendor: Picklescan
                                                                                📅 Updated: 2026-07-04

                                                                                📝 picklescan before 0.0.28 fails to detect malicious pickle files that use torch.utils.data.datapipes.utils.decoder.basichandlers in reduce methods, allowing attackers to bypass safety checks. Remote attackers can embed undetected malicious code in pic...

                                                                                🔗 euvd.enisa.europa.eu/vulnerabi

                                                                                  [?]EUVD Bot » 🤖 🌐
                                                                                  @EUVD_Bot@mastodon.social

                                                                                  🚨 EUVD-2025-210421

                                                                                  📊 Score: 7.6/10 (CVSS v3.1)
                                                                                  📦 Product: picklescan
                                                                                  🏢 Vendor: Picklescan
                                                                                  📅 Updated: 2026-07-04

                                                                                  📝 picklescan before 0.0.34 fails to detect _operator.attrgetter function calls in pickle payloads, allowing attackers to bypass security checks. Remote attackers can craft malicious pickle files using _operator.attrgetter in reduce methods to execute a...

                                                                                  🔗 euvd.enisa.europa.eu/vulnerabi

                                                                                    Back to top - More...