Rogue by Design: Come un modello di pre-rilascio in ambiente sandbox si è auto-hackerato e ha sfruttato Hugging Face per barare a un esame
PointBlank: un RAT Python completo che eseguiva il suo canale di comando tramite un servizio gratuito di hosting di note.
PhantomSync: otto pacchetti npm per sviluppatori di criptovalute nascondono un dropper ritardato e auto-persistente
SDLC Adozione delle misure di sicurezza da parte degli sviluppatori: perché gli strumenti rimangono inutilizzati? 20 Agosto 2026
ASPM Vulnerability Prioritization Is Broken: Why Severity Score Alone Gets You Fixing the Wrong Thing First 20 Agosto 2026
Analisi degli attacchi The npm Worm Playbook: Same Attack, Three Times in Eight Months 19 Agosto 2026
AI Sicurezza dell'IA: i file che nessuno controlla sono ora la vostra più grande superficie di attacco. 17 Agosto 2026
Code Security Controllo della qualità del codice vs. Code Security Verifica: qual è la differenza? 13 Agosto 2026
Analisi degli attacchi JavacDoor: un artefatto Maven eseguito durante la compilazione, non durante l'installazione. 10 Agosto 2026
AI Sicurezza della catena di approvvigionamento degli agenti IA: cosa impedisce una dipendenza dannosa quando gli agenti IA la installano 10 Agosto 2026
Code Security La sicurezza delle API è stata un problema in fase di esecuzione. Non deve esserlo per forza. 7 Agosto 2026
Analisi degli attacchi Attacchi alla catena di fornitura di NPM: gli incidenti più gravi e come prevenirli 6 Agosto 2026
Analisi degli attacchi Come gli agenti IA possono automatizzare un attacco ransomware: la dimostrazione di JadePuffer 4 Agosto 2026