Blog
Approfondimenti sullo sviluppo software, sicurezza e tecnologia dal nostro team.

Un prototipo contaminato può dirottare il traffico axios. Aggiorna alla versione 1.18.0.
axios ha appena divulgato CVE-2026-67320, una vulnerabilità di prototype pollution nel suo adattatore HTTP per Node.js che può reindirizzare le richieste in uscita del server attraverso un proxy controllato da un attaccante e far trapelare le credenziali in chiaro via HTTP. Un promemoria chiaro che una dipendenza che configuri appena è comunque una superficie d'attacco. Ecco cosa correggere e cosa cambiare oltre alla patch.

Node.js abbandona il modello pari-dispari. Ecco come pianificare gli aggiornamenti adesso.
Node.js mette in pensione il modello pari-dispari su cui i team backend si sono affidati per un decennio. A partire dalla versione 27, c'è un major all'anno, ogni rilascio diventa LTS e un nuovo canale Alpha di sei mesi apre a ottobre. Ecco cosa cambia se si utilizza Node in produzione e il singolo job CI da aggiungere subito.