Blog · Sicurezza

Sicurezza

Sicurezza applicata: backdoor nei dispositivi, permessi degli agenti AI e audit di fingerprinting, con procedure verificabili.

Caratteri invisibili nei form WordPress

Il blocco Unicode Tags nasconde istruzioni dentro il testo di un form. Come rilevarlo, cosa non rimuovere e dove va la normalizzazione in WordPress.

Leggi

Email phishing: verifica prima di cliccare

Un messaggio urgente non va analizzato dentro la posta: verifica ordine, mittente e richiesta nel canale ufficiale prima di cliccare o rispondere.

Leggi

Scansioni dei documenti: audit fornitori

Un servizio del dark web ha messo in vendita 153 milioni di scansioni di patenti. Cosa chiedere ai fornitori e come verificare gli upload del sito.

Leggi

Router con backdoor: guida pratica per le PMI

Tre impianti nascosti nel firmware di router ZBT mostrano alle PMI come verificare filiera, aggiornamenti, segmentazione e sostituzione degli apparati.

Leggi

Sicurezza agenti AI: guida ai permessi

Il caso OpenAI-Hugging Face mostra dove falliscono sandbox, rete e credenziali. Una guida pratica in 7 controlli per PMI e professionisti.

Leggi

Fingerprinting web: audit WordPress

Guida pratica per trovare script di fingerprinting, mappare le terze parti e ridurre il rischio su un sito WordPress senza rompere i flussi.

Leggi

Agenti AI: prevenzione o contenimento?

Confronto tra gate preventivi e piani di contenimento per agenti AI: controlli, costi e scelta operativa per PMI, WordPress e automazioni.

Leggi

ChatGPT e iMessage: guida sicura per PMI

Il plugin Apple Messages porta ChatGPT dentro i messaggi sul Mac. Ecco come provarlo in una PMI senza cedere invii, destinatari e dati al pilota automatico.

Leggi

Deepfake del titolare: difesa per le PMI

I figli di Robin Williams riprendono il profilo del padre contro i video AI. Il metodo per rendere verificabile il canale ufficiale di una PMI.

Leggi

Driver infetti: protocollo di verifica per PMI

Un caso GEEKOM mostra perché il sito ufficiale non basta. Protocollo pratico per verificare driver, firma, hash e rollout nelle PMI.

Leggi

Pentest o sicurezza continua con AI?

Il pentest fotografa un momento; la validazione continua riduce il tempo di esposizione. Confronto pratico per PMI, WordPress e automazioni AI.

Leggi

Screen Sharing macOS: patch o isolamento?

Le patch macOS correggono il codice; isolare Screen Sharing riduce subito l'esposizione. Confronto operativo per PMI e studi professionali.

Leggi

Sicurezza AI: controlla l’intera catena

Tre casi tra chip, trasporti e software mostrano dove si spezza la sicurezza AI. Una checklist operativa per PMI e professionisti.

Leggi

Prompt injection nei documenti: guida operativa

Un atto giudiziario con istruzioni nascoste mostra il rischio dei documenti letti dall'AI. Ecco una pipeline concreta per PMI e professionisti.

Leggi

Supply chain AI: come ruotare i secret

Una dipendenza AI compromessa può leggere i secret della pipeline. Ecco come verificare l'esposizione, revocare le chiavi e ripartire puliti.

Leggi

LiteLLM compromesso: piano di risposta per PMI

LiteLLM 1.82.7 e 1.82.8 hanno esposto credenziali: verifica l'impatto, ruota i segreti e riduci il rischio nelle pipeline AI e CI/CD.

Leggi

Vulnerabilità Zoom: verifica la versione

Zoom ha corretto falle critiche nelle annotazioni. Ecco come verificare la versione installata, aggiornare gli endpoint e contenere le eccezioni.

Leggi

Chrome DBSC: proteggere le sessioni WordPress

Chrome lega le sessioni al dispositivo contro il furto dei cookie. Cosa cambia per WordPress e quali difese deve applicare oggi una PMI.

Leggi

Passkey o password con MFA: cosa scegliere

Passkey o password con MFA? Confronto su phishing, endpoint, recovery e WordPress per scegliere l’accesso più sicuro e gestibile in una PMI.

Leggi

AI e supply chain: il confine di fiducia

Quattro casi recenti mostrano lo stesso rischio: AI, cloud e fornitori diventano fragili quando manca un confine di fiducia verificabile.

Leggi

Claude Code auto mode: 4 guardrail pratici

Claude Code auto mode riduce le approvazioni ripetitive. Ecco quattro guardrail per usarlo su progetti web e WordPress senza esporre produzione e credenziali.

Leggi

AI cyber: accesso o monitoraggio continuo?

Accesso verificato e monitoraggio continuo a confronto: quale controllo rende davvero governabili agenti AI, WordPress e automazioni aziendali.

Leggi

Agenti AI sui tuoi file: sandbox o backup?

Un agente ha cancellato la home di uno sviluppatore durante un backup. Contenere prima o ripristinare dopo: quale difesa regge davvero.

Leggi

Chiavi API AI in WordPress: fuori dal database

La chiave del tuo provider AI salvata nelle impostazioni di un plugin finisce in ogni backup. Spostala in wp-config.php, ruotala e verifica il DB.

Leggi

Codice WordPress con l’AI: chiedi una patch

Chiedi all’AI una patch WordPress circoscritta, poi verifica diff, sintassi e test in staging prima di modificare tema o plugin in produzione.

Leggi

Form WordPress: testa le email senza invii reali

Usa staging, Mailpit e una allowlist per verificare i form WordPress assistiti dall'AI senza recapitare messaggi a clienti o contatti reali.

Leggi

WordPress 7.0.2: aggiornare senza fermare il sito

WordPress 7.0.2 corregge due vulnerabilità nel Core. Una procedura pratica per aggiornare, verificare i file e controllare il sito senza improvvisare.

Leggi

Prompt injection è diventata RCE

In sette giorni sono usciti tre incidenti che, presi insieme, riscrivono il modello di minaccia degli agenti AI.

Leggi