Python
Copertura e analisi curate in questa area editoriale.

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata
ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

CVE-2026-6100: Python a rischio UAF con CVSS 9.1 nei decompressori
CVE-2026-6100 colpisce CPython con un use-after-free nei decompressori lzma, bz2 e gzip. Il CVSS 4.0 è 9.1 CRITICAL, ma serve memory p…