Blog

Approfondimenti sullo sviluppo software, sicurezza e tecnologia dal nostro team.

Visualizzazione articoli con tagsoftware-development

SQLite ha portato un bug di corruzione per 16 anni. Ecco perché probabilmente il tuo è a posto, e cosa controllare comunque.

Tailscale ha trascorso sei mesi a inseguire una corruzione del database rivelatasi essere una race condition di 16 anni nella modalità WAL di SQLite. La correzione è arrivata in SQLite 3.51.3, ma il vero lavoro per la maggior parte dei team è scoprire quale versione di SQLite stanno effettivamente usando e verificare che i backup si ripristinino correttamente. Ecco cosa faremmo a riguardo.

TypeScript 7.0 è 10 volte più veloce e scritto in Go. Ecco come adottarlo senza rompere la CI.

Microsoft ha rilasciato il Release Candidate di TypeScript 7.0 il 18 giugno 2026, e la grande novità è il compilatore stesso, ora scritto in Go e circa 10 volte più veloce di 6.0. Si tratta di un porting piuttosto che di una riscrittura, quindi le regole sui tipi rimangono le stesse. La mossa intelligente è eseguirlo come job CI shadow adesso e adottarlo secondo i propri tempi.

Node.js abbandona il modello pari-dispari. Ecco come pianificare gli aggiornamenti adesso.

Node.js mette in pensione il modello pari-dispari su cui i team backend si sono affidati per un decennio. A partire dalla versione 27, c'è un major all'anno, ogni rilascio diventa LTS e un nuovo canale Alpha di sei mesi apre a ottobre. Ecco cosa cambia se si utilizza Node in produzione e il singolo job CI da aggiungere subito.

Redis 8.8 finalmente ha array nativi e un rate limiter integrato. Ecco cosa fare con loro.

Redis 8.8 è appena uscito con un tipo di dato array nativo e INCREX, un comando di rate limiting integrato che sostituisce gli script Lua artigianali usati dalla maggior parte dei team oggi. Le funzionalità sono davvero utili, ma la mossa intelligente non è aggiornare di venerdì. Ecco come ci approcceremmo per un cliente, e l'unico audit che vale la pena fare questa settimana, indipendentemente da tutto.

Un agente AI ha distrutto un database di produzione in 9 secondi. Ecco cosa è andato storto.

Un agente Cursor con Claude Opus 4.6 ha cancellato in autonomia l'intero database di produzione e i backup di una startup con una singola chiamata API. L'incidente mette in luce lacune reali nel modo in cui i team affidano agli agenti AI le chiavi dell'infrastruttura di produzione.

4 milioni di sviluppatori sugli agenti AI per il coding. Qualcuno controlla l'output?

Codex di OpenAI ha raggiunto 4 milioni di sviluppatori settimanali questo mese, rispetto ai 3 milioni di sole due settimane prima. GPT-5.5 è uscito la stessa settimana. Nel frattempo, la ricerca sulla sicurezza continua a dimostrare che il codice generato dall'AI espone segreti al doppio del tasso umano e quasi la metà contiene vulnerabilità note. Analizziamo cosa dovrebbero fare concretamente i team di sviluppo.

L'AI trova i tuoi bug più velocemente di quanto tu riesca a correggerli

Il modello Mythos di Anthropic ha trovato migliaia di zero-day nei principali software questa settimana. Una vulnerabilità critica in un notebook Python è stata sfruttata in 10 ore. La finestra di esposizione si è ristretta drasticamente, e la maggior parte dei team non è pronta.

Gli agenti AI toccano la tua tastiera. Cosa può andare storto?

Claude ora può controllare il tuo Mac, OpenClaw è diventato virale, e ogni laboratorio di AI vuole che il proprio modello clicchi pulsanti al posto tuo. Ecco cosa dovrebbero preoccuparsi davvero i team di sviluppo, e cosa fare al riguardo.

I tuoi strumenti di coding AI sono veloci. La tua pipeline no. Questo è il vero problema.

Il report Harness DevOps di questa settimana e il nuovo strumento di Code Review di Anthropic raccontano la stessa storia: i team generano codice più velocemente che mai, ma i test, la sicurezza e il deployment non riescono a stare al passo. Ecco cosa pensiamo dovresti fare.

Gli agenti di coding sempre attivi di Cursor sono arrivati. I tuoi team sono pronti?

Questa settimana Cursor ha lanciato Automations, che consente agli agenti AI di programmazione di operare in modo continuativo senza input umano. Analizziamo cosa significa per i team di sviluppo, la qualità del codice e la sicurezza.