Blog

Approfondimenti sullo sviluppo software, sicurezza e tecnologia dal nostro team.

Visualizzazione articoli con tagjavascript

Un prototipo contaminato può dirottare il traffico axios. Aggiorna alla versione 1.18.0.

axios ha appena divulgato CVE-2026-67320, una vulnerabilità di prototype pollution nel suo adattatore HTTP per Node.js che può reindirizzare le richieste in uscita del server attraverso un proxy controllato da un attaccante e far trapelare le credenziali in chiaro via HTTP. Un promemoria chiaro che una dipendenza che configuri appena è comunque una superficie d'attacco. Ecco cosa correggere e cosa cambiare oltre alla patch.

Uno zero-day su Chrome è in fase di sfruttamento attivo. Ecco cosa dovrebbe fare davvero il tuo team di sviluppo.

CVE-2026-3910 prende di mira il motore JavaScript V8 di Chrome ed è già utilizzato in attacchi reali. Interessa ogni browser basato su Chromium che il tuo team usa. Analizziamo cosa è successo, perché va oltre il semplice «aggiorna Chrome», e i passi pratici che la maggior parte dei team continua a saltare.