wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...
Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD
Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token...
Passkey come default in Microsoft Entra ID: guida alla migrazione da SMS e voce entro il 2027
Microsoft rende le passkey il metodo di autenticazione predefinito in Entra ID e ritira SMS/voce dal 1 febbraio 2027. Timeline, tipi di passkey supportati e guida pratica alla...
Monitoraggio server Linux: le 10 metriche che contano davvero (e quelle che ingannano)
CPU, load average, swap, inode, I/O, file descriptor, temperatura: le dieci metriche da monitorare davvero su un server Linux in produzione, con comandi e soglie di riferimento.
Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza
I browser tools per GitHub Copilot in VS Code sono ora generalmente disponibili: gli agenti possono pilotare un browser reale per testare e verificare il codice. Ecco come...
PostgreSQL 19 Beta: query a grafo con SQL/PGQ e REPACK CONCURRENTLY senza downtime
PostgreSQL 19 Beta introduce le query a grafo native con SQL/PGQ e il nuovo comando REPACK CONCURRENTLY per riorganizzare le tabelle senza bloccare le scritture. Guida pratica con...