A05:2025 Injection: quando i dati diventano comandi
SQL injection, ORM, XSS e OS command injection: un solo principio, quattro bersagli
A04:2025 Cryptographic Failures: proteggere i dati in transito e a riposo
TLS, cifrature deboli, password hashing corretto, gestione delle chiavi
Da dove scarichi le app: store ufficiali, sideloading e cloni
Firma delle app, provenienza, repackaging malevolo, supply chain personale del dispositivo
A02:2025 Security Misconfiguration: hardening di server e framework
Credenziali di default, verbose errors, cloud storage aperto, security header, configurazioni pericolose
A01:2025 Broken Access Control: chi può fare cosa
IDOR, controlli mancanti a livello di funzione, directory traversal, SSRF e i fix lato server
Quale argomento vorresti vedere?
Mandami l'idea. Se la scrivo, ti cito nell'articolo. ("Richiesto da Marco, frontend dev da Milano.")
Accedi o registrati per proporre l'argomento di una pillola.