GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

Un finto repository per assunzioni ha iniettato una backdoor in PostCSS, rubando le password di Chrome in pochi minuti

Un falso annuncio per una posizione da ingegnere senior ha inviato un repository GitHub dall'aspetto professionale; l'esecuzione del suo script di avvio ha attivato del codice nascosto in postcss.config.js che ha contattato un server C2, ha scaricato un payload di seconda fase e ha esfiltrato tutte le password di Chrome memorizzate nel keychain di macOS.

WebDev · 3 min di lettura

La fonte «primaria» di Brave Search era un link interrotto, mentre Google citava YouTube

Ho chiesto a tre strumenti di ricerca basati sull'IA informazioni sull'emendamento all'AI Act dell'UE del 2026. Tutti hanno fornito la stessa risposta sicura, ma la citazione «primaria» di Brave rimandava a una pagina vuota, mentre la risposta di Google si basava sul blog di una società di consulenza e su un video di YouTube, mettendo in luce un problema nascosto relativo alla provenienza delle informazioni.

WebDev · 3 min di lettura

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 min di lettura

Chrome 151 introduce l'API Soft-Nav, portando i Core Web Vitals a livello di rotta per le SPA

L'API Soft Navigations di Chrome 151 registra ogni cambio di rotta all'interno dell'app come una navigazione, alimentando la Performance Timeline con LCP, INP e CLS. Tuttavia, CrUX continua a riportare solo il caricamento iniziale (hard load), il che significa che gli strumenti SEO non riescono ancora a rilevare l'esperienza di navigazione nelle pagine interne.

WebDev · 3 min di lettura

Oracle dimezza i limiti del livello gratuito Ampere A1 a 2 OCPU e 12 GB di RAM

A partire dal 18 agosto 2026, il livello Always Free di Oracle limiterà le risorse totali Ampere A1 Flex a un massimo di 2 OCPU e 12 GB di RAM per tenancy. Il superamento del limite comporterà lo spegnimento automatico delle istanze, costringendo gli utenti a effettuare audit, consolidare le risorse o effettuare un upgrade.

WebDev · 3 min di lettura

Gli attacchi silenziosi ai framework superano le rumorose scansioni di WordPress sulle moderne applicazioni web

Un mese di log edge da un sito Next.js in produzione ha registrato 8.900 richieste segnalate, la maggior parte delle quali rivolte a percorsi WordPress inesistenti. Il vero pericolo è scaturito da due CVE recentemente divulgate, che consentono agli attaccanti di mescolare il traffico malevolo alle normali richieste degli utenti, eludendo i sistemi di allarme tradizionali.

WebDev · 3 min di lettura