
.avif)

Mackenzie Jackson
Post del blog di Mackenzie Jackson
Axios CVE-2026-40175: un bug critico che… non è sfruttabile
La vulnerabilità Axios CVE-2026-40175 è classificata come critica, ma negli ambienti Node.js reali non è praticamente sfruttabile. Ecco perché.
Il bug bounty non è morto, ma il vecchio modello si sta rompendo
Il bug bounty sta raggiungendo un punto di rottura, poiché l'intelligenza artificiale sta mettendo a dura prova i programmi, favorendo una transizione verso modelli di sicurezza più sostenibili e incentrati sulla qualità.
Comprendere il rischio delle licenze open-source nel software moderno
I rischi legati alle licenze open source si nascondono nelle dipendenze e nelle immagini dei container. Scopri di cosa si tratta, perché è importante e come individuare tempestivamente eventuali problemi.
Vulnerabilità DoS in React e Next.js (CVE-2025-55184): cosa occorre correggere dopo React2Shell
CVE-2025-55184 è una vulnerabilità DoS dei React Server Components correlata a React2Shell. Scopri chi è interessato, come funziona e come risolvere completamente il problema.
Rilevamento dei segreti… Cosa cercare quando si sceglie uno strumento
Testare gli strumenti di rilevamento dei segreti può risultare difficile: spesso gli strumenti peggiori sembrano i migliori proprio perché rilevano falsi positivi evidenti. Questo blog spiega come funziona il rilevamento dei segreti e come eseguire test efficaci.
Vi presentiamo Safe Chain: come bloccare i pacchetti npm dannosi prima che compromettano il vostro progetto
Safe-Chain di Aikido è un potente strumento che impedisce l'installazione di qualsiasi versione dannosa di un pacchetto, verificando ogni singolo pacchetto con il database di Aikido Intel e bloccando tutti i pacchetti che contengono malware noto.
Comprendere gli standard SBOM: uno sguardo a CycloneDX, SPDX e SWID
Comprendere gli standard SBOM come CycloneDX, SPDX e SWID per migliorare la trasparenza, la sicurezza e la conformità del software.
Ridurre il “debito di sicurezza informatica” grazie all’autotriage basato sull’intelligenza artificiale
Analizziamo in che modo l'intelligenza artificiale possa aiutarci in modo concreto a classificare le vulnerabilità e a smaltire il nostro debito di sicurezza.
Vibe Check: la lista di controllo per la sicurezza del programmatore di Vibe
Una checklist completa sulla sicurezza per il codice generato dall'intelligenza artificiale
La sicurezza dei container è complessa — Aikido Container AutoFix la semplifica
In questo post vedremo perché l'aggiornamento delle immagini di base è più complesso di quanto sembri, analizzeremo alcuni esempi concreti e mostreremo come automatizzare aggiornamenti sicuri e intelligenti senza compromettere il funzionamento della vostra app.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

