BLOGSEM Devs
Articoli su sviluppo software, web e tecnologia
Cyber Resilience Act: la prima scadenza non è il 2027, è l'11 settembre 2026
Il primo obbligo vincolante del CRA non è dicembre 2027: è l'11 settembre 2026, quando parte la segnalazione delle vulnerabilità sfruttate attivamente. Cosa dice la nuova guida della Commissione e cosa preparare adesso.
WP2Shell: la falla di WordPress che si sfrutta senza login
Il 17 luglio WordPress ha chiuso WP2Shell, catena di due CVE che dà RCE senza login su un'installazione pulita: i primi tentativi sono arrivati in poche ore. Cosa abbiamo controllato sui siti che manteniamo, e perché patchato non vuol dire pulito.
Un anno di NIS2: cosa abbiamo davvero imparato implementandola
A 12 mesi dall'entrata in vigore del D.Lgs. 138/2024, abbiamo accompagnato sette aziende lungo il percorso. Le cinque cose che fanno la differenza, e le tre che si possono evitare.
Zero-trust per le PMI: come si fa davvero, senza vendere fumo
Zero-trust è diventato il termine più abusato della cybersecurity. Per una PMI cosa significa concretamente, da dove si parte, e quanto costa.