XSS e CSRF spiegati semplice
Due sigle che compaiono di continuo negli avvisi di sicurezza dei plugin: cosa significano, perché colpiscono attraverso gli utenti e come ci si difende con aggiornamenti e qualche…
Leggi l’articoloDue sigle che compaiono di continuo negli avvisi di sicurezza dei plugin: cosa significano, perché colpiscono attraverso gli utenti e come ci si difende con aggiornamenti e qualche…
Leggi l’articoloUna procedura in otto passi: verificare se ti riguarda, valutare l'urgenza, fare il backup, aggiornare, cosa fare se la correzione non c'è e quando chiedere aiuto.
Leggi l’articoloHeartbleed, Shellshock, WannaCry, Drupalgeddon, Log4Shell: le vulnerabilità finite sui giornali, raccontate senza tecnicismi, e le lezioni che valgono anche per un piccolo sito.
Leggi l’articoloDove guardare, cosa leggere davvero e come organizzarti per sapere quando una falla riguarda il tuo sito, senza passare le serate sui bollettini.
Leggi l’articoloL'infrastruttura la proteggiamo noi, l'applicazione la gestisci tu: aggiornamenti, credenziali, integrazioni, cache e consensi, punto per punto.
Leggi l’articoloIl controllo notturno del software installato, la valutazione dello staff, le protezioni mirate e gli avvisi ai clienti: come funziona la Gestione vulnerabilità inclusa in ogni hosting, con…
Leggi l’articoloPlugin, temi e moduli girano con gli stessi poteri del sito: cosa può succedere con una loro falla, i casi più insidiosi (disattivati, abbandonati, «gratuiti») e come ridurre…
Leggi l’articoloUn piccolo glossario ragionato che segue la vita di una falla: dalla scoperta all'exploit, dalla patch alle protezioni mirate, e perché i giorni critici sono quelli dopo la…
Leggi l’articoloDa 0 a 10, da bassa a critica: cosa misura il punteggio CVSS, come si legge il vettore e perché da solo non basta per decidere quanto è…
Leggi l’articoloCosa significa un codice CVE, chi lo assegna, quali informazioni trovi in un bollettino e le tre domande che bastano per capire se una falla riguarda il tuo…
Leggi l’articolo