Il worm che ha infettato keyv: dentro l'attacco alla supply chain npm di agosto
Il 4 agosto è stato compromesso l'account GitHub del manutentore di keyv, 127 milioni di download a settimana, e in due giorni un worm auto-propagante ha avvelenato oltre 1.300 versioni di pacchetti. Non serve usare keyv per essere colpiti. Cosa abbiamo controllato sulle pipeline dei clienti.
Observability senza budget enterprise: lo stack per team piccoli
Log, metriche e tracce non sono un lusso da grandi aziende. Ecco lo stack economico e leggero che usiamo per capire cosa succede in produzione.
Kubernetes per PMI nel 2026: ancora una scelta sensata?
Dopo cinque anni di hype, Kubernetes nelle PMI italiane è raro. È un fallimento o una scelta corretta?
Postgres zero-downtime migration: i pattern che usiamo davvero
Aggiungere colonne, rinominare, cambiare tipo: tutto senza interrompere il servizio. Le quattro tecniche che applichiamo.
GitHub Actions: i sette pattern per pipeline davvero veloci
Cache pulita, jobs paralleli, matrice intelligente. Da 14 minuti a 3 minuti su una nostra build reale.