
.avif)

Dania Durnas
Post del blog di Dania Durnas
Che cos’è l’ingegneria dei sistemi di fissaggio per l’IA?
L'ingegneria dell'harness è il codice che circonda un modello di IA e lo trasforma in un agente. Cosa fa un harness, perché è preferibile alla semplice scelta di un modello e come crearne uno.
SQL injection non è morta
La soluzione al problema dell’iniezione SQL risale a decenni fa e funziona ancora. Allora perché il core di WordPress ha appena avuto bisogno di una patch d’emergenza proprio per questo? I dati e come difendersi.
RCE senza autenticazione nel core di WordPress (wp2shell), tramite iniezione SQL
Il core di WordPress presenta una vulnerabilità RCE (wp2shell) senza autenticazione, confermata come iniezione SQL. Effettuate subito l'aggiornamento alla versione 7.0.2 o 6.9.5; se non è ancora possibile applicare la patch, adottate le misure di mitigazione. Bloccate la classe di attacco in fase di esecuzione con Aikido Zen.
Come Aikido Intel rileva per primo malware e vulnerabilità
Aikido Intel è un feed in tempo reale che individua malware e vulnerabilità non ancora rese note negli ecosistemi open source, spesso entro 8 minuti dalla loro diffusione.
E un altro ancora. GitHub implementa la revoca delle credenziali break-glass
La revoca delle credenziali tramite "break-glass" è ora disponibile su GitHub Enterprise. Le ripetute operazioni "durabletask" di Trivy e Microsoft dimostrano perché fosse necessaria una revoca rapida e completa.
npm ora blocca gli account ad alto impatto dopo modifiche rischiose agli account
Uno sguardo al nuovo blocco dell'account di 72 ore di npm: cosa lo fa scattare, cosa blocca e come funziona in combinazione con la pubblicazione "trusted" e "staged".
Aikido x Drydock | Un modo per i maintainer di rilevare il malware prima del rilascio
Aikido collabora con Drydock per introdurre la revisione dei pacchetti prima della pubblicazione su npm e PyPI. Scopri esattamente cosa contiene una versione prima che venga rilasciata: il malware viene individuato prima ancora del primo download.
Packagist è ora protetto da Aikido Intel e altri aggiornamenti al registro PHP
Il feed dedicato al malware di Aikido ora blocca per impostazione predefinita le versioni dannose dei pacchetti in Composer. Uno sguardo a come Packagist sta contrastando intere categorie di attacchi alla catena di approvvigionamento.
npm v12 offre uno dei maggiori miglioramenti di sicurezza degli ultimi anni
npm v12 rende gli script di installazione opzionali per impostazione predefinita, bloccando il percorso di esecuzione in fase di installazione a seguito di un anno di vulnerabilità nella catena di approvvigionamento di npm, da Nx a Red Hat.
Che cos’è l’AI SAST?
L'AI SAST si sta affermando come una nuova categoria di SAST, ma il suo significato non è ancora chiaro. Chiariremo la differenza tra SAST nativo per l'IA e SAST assistito dall'IA, oltre a illustrare come l'AI SAST si collochi nella struttura tra il SAST tradizionale e il pentesting basato sull'IA.
Fatti da parte, Mythos. Arriva... praticamente qualsiasi altro modello con un buon harness
Mythos offre vantaggi concreti nella costruzione di catene di exploit. Tuttavia, per la maggior parte delle attività di sicurezza delle applicazioni, l’infrastruttura a supporto del modello è più importante della scelta del modello stesso.
La checklist completa per la sicurezza di GitHub Actions
Alcune delle più gravi aggressioni alla catena di approvvigionamento verificatesi nel 2025 e nel 2026 sono state causate da configurazioni errate di GitHub Actions. Ecco cosa è andato storto e come evitare che ciò accada alla tua organizzazione.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

