Categoria

supply-chain

3 articoli associati a questo tag.

5 agosto 2026

Quando “air‑gapped” non basta: la lezione Coldcard su RNG, firmware e supply chain

Un attacco ha svuotato migliaia di wallet Bitcoin legati a un firmware che, per anni, ha generato seed phrase con un RNG debole e deterministico. Ricostruiamo cosa è andato storto (ombre di MicroPython, flag “definiti ma a zero”, API con lo stesso nome) e perché la fase di “salvataggio” si è trasformata in un’asta a colpi di fee nel mempool. Una storia che parla meno di crypto e molto di ingegneria del software: test, invarianti, audit e confini tra librerie.

26 giugno 2026

Come ragiona un hacker (e cosa cambia per chi costruisce prodotti web)

Dietro molti attacchi non c’è genialità hollywoodiana, ma una ricerca sistematica del percorso più semplice: persone manipolabili, sistemi non aggiornati, fornitori fidati compromessi. Capire il mindset di chi attacca aiuta team frontend e product a progettare flussi più robusti, riconoscere segnali di phishing e ridurre le superfici d’attacco lungo tutta la supply chain.

14 maggio 2026

NPM e l’illusione della fiducia: cosa ci insegna l’ultimo worm nella supply chain

Un recente worm ha colpito pacchetti molto usati nel mondo JavaScript e ha iniziato a propagarsi anche altrove. Il punto non è solo “npm è insicuro”: è l’intersezione tra script d’installazione eseguibili, pipeline CI/CD troppo permissive e un modello di fiducia che non regge agli attacchi moderni. Vediamo cosa è successo a livello concettuale e quali contromisure concrete adottare subito nei progetti frontend.