Nginx e TLS: le ottimizzazioni che abbattono davvero il TTFB
Session cache, cifrari, buffer TLS e HTTP/3: le direttive Nginx che riducono l'overhead dell'handshake HTTPS e migliorano il Time To First Byte, aggiornate al 2026 (OCSP deprecato, QUIC...
Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito
Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server...
WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run
WebMCP e' la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser...
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...
wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e...
Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza
I browser tools per GitHub Copilot in VS Code sono ora generalmente disponibili: gli agenti possono pilotare un browser reale per testare e verificare il codice. Ecco come...