Notebookcheck Logo

Il produttore di computer portatili Framework rende nota una violazione dei dati a seguito di un attacco zero-day ai danni del fornitore di servizi di analisi Metabase

Il Framework Laptop 13 Pro
ⓘ Notebookcheck
Il Framework Laptop 13 Pro
Un produttore di computer portatili noto per la riparabilità dei propri dispositivi ha appena appreso che la fiducia si estende solo fino al livello del fornitore più debole. I dati dei clienti di Framework sono finiti nelle mani sbagliate e l’azienda non ha nemmeno dovuto commettere un errore proprio per arrivare a questa situazione.

Framework ha inviato un’e-mail ai clienti per comunicare una violazione dei dati che ha comportato l’esposizione di informazioni personali, a seguito di un attacco zero-day subito da Metabase, il proprio fornitore di soluzioni di business intelligence. L’e-mail è stata condivisa dall’utente di Reddit MeLikaDoTheChaCha. Framework ha inviato la notifica nella serata di giovedì 6 agosto, indicando che erano stati consultati i nomi dei clienti, gli indirizzi IP di accesso, gli indirizzi fisici, i numeri di telefono e gli indirizzi e-mail. 

Il post su Reddit contenente i dettagli della violazione, come descritta da Framework

Metabase ha reso noto l’attacco il 6 agosto, avvertendo che la propria piattaforma Metabase Cloud era stata compromessa a causa di una vulnerabilità precedentemente sconosciuta che interessava le versioni 1.58 e successive. Ha aggiunto che anche le installazioni self-hosted erano a rischio. Secondo quanto riferito, l’autore dell’attacco avrebbe sfruttato la vulnerabilità per iniettare codice SQL arbitrario nel database dell’applicazione, ottenendo potenzialmente l’accesso come amministratore ed esponendo le credenziali memorizzate nel database.

Framework afferma di aver sostituito le proprie credenziali non appena è stata informata e ha confermato che non vi sono state modifiche all’accesso amministrativo né ai sistemi al di fuori di Metabase. Il portavoce Eric Schumacher ha dichiarato a TechCrunch che la violazione ha interessato «tutti i clienti», ma ha rifiutato di fornire un numero specifico. Framework sta ancora indagando per verificare se siano stati coinvolti anche i clienti del livello aziendale. È noto inoltre che la vulnerabilità zero-day di Metabase abbia colpito almeno un’altra azienda, Tally.

Google LogoAdd as a preferred source on Google
Mail Logo
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2026 08 > Il produttore di computer portatili Framework rende nota una violazione dei dati a seguito di un attacco zero-day ai danni del fornitore di servizi di analisi Metabase
Bùi Giang, 2026-08-10 (Update: 2026-08-10)