A02:2025 Security Misconfiguration: hardening di server e framework
Credenziali di default, verbose errors, cloud storage aperto, security header, configurazioni pericolose
I permessi delle app: chi accede a microfono, camera e posizione
Modello di autorizzazione mobile, permessi runtime, minimo privilegio, revoca e audit
A01:2025 Broken Access Control: chi può fare cosa
IDOR, controlli mancanti a livello di funzione, directory traversal, SSRF e i fix lato server
Wi-Fi pubblico: cosa vede davvero chi è sulla tua stessa rete
Possibili minacce: sniffing e man-in-the-middle. TLS/HTTPS
OWASP Top 10 2025: la mappa dei 10 rischi più critici del web
8ª edizione: struttura A01-A10, due categorie nuove e come usarle nei progetti
Quale argomento vorresti vedere?
Mandami l'idea. Se la scrivo, ti cito nell'articolo. ("Richiesto da Marco, frontend dev da Milano.")
Accedi o registrati per proporre l'argomento di una pillola.