// 1 CRITICAL · 2 ZERO-DAY · 3 CVE · 3 EXPLOIT NELLE ULTIME 24H
CYBERSEC

Dark web: in vendita 153 milioni di patenti di guida, indagine FBI su IDScan.net

La piattaforma Nexus rivendica 153 milioni di patenti di guida USA e Canada. KrebsOnSecurity ha verificato empiricamente i record e tr…

02 set 2026views - 37

CYBERSEC

CareCloud, rubati 3,75 milioni di referti: il modello B2B nasconde i pazienti

CareCloud ha confermato a marzo l'accesso non autorizzato a un ambiente AWS con oltre 3,75 milioni di pazienti coinvolti. Il caso illu…

30 ago 2026views - 35

ai

La sicurezza degli LLM poggia su 50 neuroni: così Unit 42 smonta il mito della

Unit 42 dimostra che i meccanismi di safety nei Large Language Models risiedono in meno dello 0,02% dei neuroni. Il metodo perturbatio…

28 ago 2026views - 51

nvidiaCRITICAL

NVIDIA Transformers4Rec: RCE con CVSS 4.3, il gap di valutazione del rischio

Una vulnerabilità di deserialization in NVIDIA Transformers4Rec permette RCE ma ha CVSS 4.3 MEDIUM. Il vettore AV:L contrasta con 'rem…

22 ago 2026views - 56

cybersec

DecryptAds rende visibile l'invisibile: la supply chain pubblicitaria sotto

DecryptAds rende leggibili i file ads.txt e sellers.json, rivelando legami invisibili tra siti mainstream, broker di dati e attori geo…

19 ago 2026views - 59

VULNCRITICAL

NVIDIA Transformers4Rec esposto a RCE: il checkpoint ML diventa arma

Una falla di deserialization nella libreria ML di NVIDIA permette esecuzione remota di codice tramite checkpoint malevoli. La discrepa…

16 ago 2026views - 76

VULNZERO-DAY

Metabase sotto attacco zero-day: una SQL injection da CVSS 10.0 espone interi

La piattaforma BI Metabase è sotto attacco zero-day con una SQL injection critica. Il rischio non è solo Metabase, ma tutti i database…

13 ago 2026views - 74

pythonCRITICAL

aeon: RCE via eval() nel caricamento dataset Python, patch rilasciata

ZDI-26-469 svela una vulnerabilità di code injection nella libreria Python aeon. L'uso di eval() nel caricamento dataset permette esec…

10 ago 2026views - 67

VULNCRITICAL

Aeon, scoperta vulnerabilità RCE via dataset pickle: rischio per pipeline ML

CVE-2026-18285: la libreria Python Aeon eseguiva codice arbitrario tramite la deserializzazione pickle di dataset apparentemente legit…

02 ago 2026views - 88

CYBERSECCRITICAL

Aeon ha una falla RCE nel caricamento benchmark: il rischio è nei dataset

ZDI ha pubblicato l'advisory ZDI-26-470: code injection nel metodo load_time_series_segmentation_benchmark di aeon. Richiede interazio…

30 lug 2026views - 84

nvidiaCRITICAL

NVIDIA NVTabular: RCE via pickle, CVE-2026-24237 con CVSS 7.8

Una vulnerabilità di deserializzazione in NVIDIA NVTabular permette esecuzione remota di codice tramite file pickle malevoli. Interazi…

26 lug 2026views - 102

ransomware

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic

Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

24 lug 2026views - 115