wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...
MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI
La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l'autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.
Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza
I browser tools per GitHub Copilot in VS Code sono ora generalmente disponibili: gli agenti possono pilotare un browser reale per testare e verificare il codice. Ecco come...
PHP-FPM: perché ‘pm static’ batte ‘dynamic’ e ‘ondemand’ sui server ad alto traffico
Su server con traffico costante, dynamic e ondemand introducono overhead di gestione dei processi. Ecco come calcolare pm.max_children e configurare pm static per prestazioni stabili.
Manifest V2 è morto in Chrome 150: guida pratica alla migrazione verso Manifest V3
Con Chrome 150 si chiude definitivamente la finestra per il Manifest V2: ecco cosa cambia davvero per chi sviluppa estensioni e come migrare a Manifest V3 senza sorprese.
Ottimizzare TLS e HTTPS su Nginx: ridurre TTFB e latenza
Guida pratica alla configurazione TLS su Nginx: HTTP/2, HTTP/3, session cache, OCSP Stapling e buffer tuning per ridurre il TTFB e migliorare le prestazioni HTTPS in produzione.