Data & Analytics
Dati e analytics approfondisce pipeline, governance, privacy, database e violazioni. Gli articoli collegano aspetti tecnici, requisiti di protezione e impatto operativo della gestione dei dati.

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net
La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti
CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della
Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio
Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

DecryptAds rende visibile l'invisibile: la supply chain pubblicitaria sotto
DecryptAds rende leggibili i file ads.txt e sellers.json, rivelando legami invisibili tra siti mainstream, broker di dati e attori geo…

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma
Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

Metabase sotto attacco zero-day: una SQL injection da CVSS 10.0 espone interi
La piattaforma BI Metabase è sotto attacco zero-day con una SQL injection critica. Il rischio non è solo Metabase, ma tutti i database…

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata
ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML
CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset
ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

NVIDIA NVTabular: RCE via pickle, CVE-2026-24237 con CVSS 7.8
Una vulnerabilità di deserializzazione in NVIDIA NVTabular permette esecuzione remota di codice tramite file pickle malevoli. Interazi…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…