Da dove iniziare
Il lucchetto HTTPS: cosa protegge davvero (e cosa no)
Cifratura in transito, certificati, e perché il phishing prospera anche su HTTPS
A05:2025 Injection: quando i dati diventano comandi
SQL injection, ORM, XSS e OS command injection: un solo principio, quattro bersagli
A04:2025 Cryptographic Failures: proteggere i dati in transito e a riposo
TLS, cifrature deboli, password hashing corretto, gestione delle chiavi
Da dove scarichi le app: store ufficiali, sideloading e cloni
Firma delle app, provenienza, repackaging malevolo, supply chain personale del dispositivo
A03:2025 Software Supply Chain Failures: la nuova voce che scala la classifica
Compromissioni di dipendenze, build system e distribuzione; SBOM, firma pacchetti, CI/CD; espansione di «Vulnerable Components»
Le impostazioni di default che non cambiamo mai
Credenziali di fabbrica su router e dispositivi IoT, servizi esposti: dieci minuti che rendono la rete di casa molto più difficile…
Quale argomento vorresti vedere?
Mandami l'idea. Se la scrivo, ti cito nell'articolo. ("Richiesto da Marco, frontend dev da Milano.")
Accedi o registrati per proporre l'argomento di una pillola.