<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>coding Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/coding/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/coding/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 07 May 2025 13:12:27 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>coding Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/coding/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Google migliora Gemini 2.5 Pro in vista dell&#8217;I/O 2025</title>
		<link>https://www.webbare.it/2025-05-google-io-2025-gemini/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-io-2025-gemini</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 07 May 2025 13:12:27 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[deepmind]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[i/o]]></category>
		<category><![CDATA[programming]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46407</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-05-google-io-2025-gemini/">Google migliora Gemini 2.5 Pro in vista dell&#8217;I/O 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573826da2" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573826d916198"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57382ec775326" ><div class="vc_column-inner thegem-custom-inner-6a9b57382ec7b "><div class="wpb_wrapper thegem-custom-6a9b57382ec775326">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57382f0794140"  >
			<div class="wpb_wrapper">
				<p><strong>Google</strong> ha dato accesso anticipato a un&#8217;anteprima di <strong>Gemini</strong> 2.5 Pro, in vista della conferenza degli sviluppatori<strong> I/O 2025</strong> che si terrà tra un paio di settimane.</p>
<p>Perché tanta fretta? Google ha attribuito la decisione al “travolgente entusiasmo” e alle “cose straordinarie” che gli sviluppatori stavano già preparando con la versione precedente di Gemini 2.5 Pro. Sembra che non vedano l&#8217;ora di mettere in circolazione queste funzionalità potenziate.</p>
<p>Non si tratta solo di una nuova verniciatura. L&#8217;azienda sostiene questa nuova versione sulla base del “feedback estremamente positivo” ricevuto per l&#8217;originale Gemini 2.5 Pro, soprattutto per quanto riguarda la codifica e la capacità di gestire diversi tipi di informazioni.</p>
<p>Ci viene detto di aspettarci “miglioramenti significativi per lo sviluppo front-end e dell&#8217;interfaccia utente”, il che sarà musica per le orecchie di molti sviluppatori web. Ma le buone notizie non si fermano qui: secondo quanto riferito, i miglioramenti si estendono in profondità nel kit di strumenti di codifica, coprendo le trasformazioni di codice complicate, la modifica dettagliata del codice e persino lo sviluppo di quei flussi di lavoro agenziali intelligenti &#8211; sistemi di intelligenza artificiale che possono praticamente eseguire compiti da soli.</p>
<p>La prova, come si suol dire, è nel budino o, in questo caso, nelle classifiche. Gemini 2.5 Pro ha conquistato il primo posto nella classifica di WebDev Arena, superando il suo predecessore di ben 147 punti Elo. Per coloro che non tengono il conto, questa classifica è molto importante: è il luogo in cui gli esperti umani valutano la capacità dei modelli di intelligenza artificiale di costruire siti web che non solo funzionino senza problemi, ma che abbiano anche un aspetto professionale.</p>
<p>Questo balzo in classifica suggerisce un vero e proprio passo avanti nella capacità dell&#8217;IA di contribuire a creare esperienze web veramente curate e di facile utilizzo. Google afferma inoltre che questo vantaggio sta già “alimentando l&#8217;innovativo agente di codice di Cursor” e alimentando collaborazioni con brillanti aziende come Cognition e Replit, che stanno spingendo insieme “le frontiere della programmazione agenziale”.</p>
<p>Michael Truell, CEO di Cursor, ha dichiarato: &#8220;Siamo entusiasti dell&#8217;ultima versione di Gemini 2.5 Pro, che si basa sulle sue già forti capacità di codifica nel mondo reale. Stiamo osservando internamente che il nuovo modello ha una significativa riduzione della mancata chiamata degli strumenti, un miglioramento che crediamo i nostri utenti troveranno rende 2.5 Pro ancora più efficace di prima in Cursor&#8221;.</p>
<p>Michele Catasta, Presidente di Replit, ha aggiunto: &#8220;Abbiamo constatato che Gemini 2.5 Pro è il miglior modello di frontiera per quanto riguarda il rapporto ‘capacità su latenza’. Non vedo l&#8217;ora di poterlo utilizzare su Replit Agent ogni volta che sarà necessario svolgere un&#8217;attività sensibile alla latenza con un elevato grado di affidabilità&#8221;.</p>
<p>Secondo Silas Alberti, del team fondatore di Cognition, l&#8217;aggiornamento di Gemini 2.5 Pro “raggiunge prestazioni di primo piano” nei suoi test di sviluppo. È stato il primo modello in assoluto a risolvere uno dei suoi evals “che prevedeva un refactor più ampio di un backend di routing delle richieste”.</p>
<p>Alberti afferma che l&#8217;aggiornamento di Gemini 2.5 Pro “si sente come uno sviluppatore più anziano, perché è stato in grado di prendere decisioni corrette e di scegliere buone astrazioni”. Questo suggerisce che l&#8217;intelligenza artificiale non si limita a sfornare codice, ma inizia a mostrare una comprensione più sfumata delle sfide di sviluppo.</p>
<p>Al di là della codifica più spinta, Gemini 2.5 Pro continua a mostrare i muscoli con la sua capacità di comprendere diversi tipi di media e di gestire una tonnellata di informazioni in un colpo solo. Google è particolarmente orgogliosa delle sue “prestazioni all&#8217;avanguardia nella comprensione dei video” e i numeri lo confermano: un punteggio dell&#8217;84,8% nel benchmark VideoMME. Se si unisce questa competenza video alle sue capacità di codifica, si ottengono alcune possibilità davvero nuove.</p>
<p>Prendiamo l&#8217;esempio di “Video to Learning App” che viene mostrato in Google AI Studio: è in grado di creare un&#8217;applicazione interattiva per l&#8217;apprendimento partendo da un singolo video di YouTube:</p>
<p><iframe title="Gemini 2.5 Pro: Video to code capability" width="1170" height="658" src="https://www.youtube.com/embed/6lNuSuyv6RQ?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Che cosa significa questo per gli sviluppatori? La creazione di nuove funzionalità, soprattutto per il front-end dei siti web, potrebbe diventare molto meno complicata. Normalmente, questo comporta un lavoro minuzioso, immergendosi nei file di progettazione, osservando i componenti per abbinare gli stili come i colori, i caratteri, il padding e i bordi, e quindi realizzando manualmente il CSS.</p>
<p>Google suggerisce di utilizzare Gemini 2.5 Pro nell&#8217;editor di codice per generare nuovi elementi, come l&#8217;aggiunta di un lettore video che si adatti perfettamente allo stile dell&#8217;applicazione esistente:</p>
<p><iframe title="Gemini 2.5: Easier feature development" width="1170" height="658" src="https://www.youtube.com/embed/S0OIr-AXWPE?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Avete un&#8217;idea interessante per un&#8217;applicazione, ma temete la fatica di farla funzionare bene e avere un bell&#8217;aspetto? Gemini 2.5 Pro vuole essere il vostro nuovo migliore amico. Google indica una nuova app di dettatura, realizzata con questo modello aggiornato, come esempio lampante. L&#8217;azienda richiama l&#8217;attenzione su dettagli interessanti come “le animazioni della lunghezza d&#8217;onda, il design reattivo e i sottili effetti di passaggio dei pulsanti”.</p>
<p><iframe title="Gemini 2.5: Create app prototypes" width="1170" height="658" src="https://www.youtube.com/embed/41WjIfGlmTk?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Il modello ha un “vero gusto per lo sviluppo web estetico” per impostazione predefinita, pur lasciando che gli sviluppatori lo guidino, aiutandoli a trasformare rapidamente un concetto in un&#8217;applicazione web funzionante. In effetti, Gemini 2.5 Pro ha apparentemente progettato e codificato l&#8217;animazione dell&#8217;interfaccia utente del microfono per l&#8217;applicazione di dettatura.</p>
<p>Per gli sviluppatori desiderosi di immergersi, Gemini 2.5 Pro aggiornato è pronto e in attesa tramite l&#8217;API Gemini in Google AI Studio e, per le grandi aziende, è disponibile tramite Vertex AI. È stato inoltre integrato nella normale app Gemini a cui possono accedere gli utenti comuni, alimentando funzioni come Canvas e consentendo persino di “vibrare il codice”, in pratica permettendo a chiunque di creare applicazioni web interattive con una semplice richiesta.</p>
<p><em><strong>La parte migliore per gli sviluppatori che già utilizzano Gemini 2.5 Pro?</strong></em> L&#8217;aggiornamento dovrebbe avvenire senza problemi. La vecchia versione (03-25) ora punta automaticamente a questa nuova e più brillante (05-06), quindi non c&#8217;è nulla da fare per iniziare a usare il modello migliorato, e tutto allo stesso prezzo.</p>
<p>Google afferma inoltre che questa nuova versione affronta in modo specifico alcuni punti chiave del feedback degli sviluppatori, come <em>“la riduzione degli errori nelle chiamate di funzione e il miglioramento del divertimento”.</em></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57382f0794140{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57382f0794140{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57382f0794140{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57382f0794140{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-05-google-io-2025-gemini/">Google migliora Gemini 2.5 Pro in vista dell&#8217;I/O 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Research insegna all&#8217;intelligenza artificiale come eseguire il debug del codice</title>
		<link>https://www.webbare.it/2025-04-microsoft-research-insegna-aintelligenza-artificiale-come-eseguire-il-debug-del-codice/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=microsoft-research-insegna-aintelligenza-artificiale-come-eseguire-il-debug-del-codice</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 16 Apr 2025 12:37:49 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[tools]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46389</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-04-microsoft-research-insegna-aintelligenza-artificiale-come-eseguire-il-debug-del-codice/">Microsoft Research insegna all&#8217;intelligenza artificiale come eseguire il debug del codice</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57382fd30" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57382fd255689"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57382ffd36762" ><div class="vc_column-inner thegem-custom-inner-6a9b57382ffd5 "><div class="wpb_wrapper thegem-custom-6a9b57382ffd36762">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57383021b2855"  >
			<div class="wpb_wrapper">
				<p><strong>Microsoft Research</strong> ha presentato <strong>debug-gym</strong>, un ambiente innovativo progettato per addestrare gli strumenti AI nella complessa arte del debug del codice.</p>
<p>Con l&#8217;espansione del ruolo dell&#8217;<strong>intelligenza artificiale</strong> nello sviluppo del software, debug-gym mira a risolvere un problema critico: mentre l&#8217;intelligenza artificiale è in grado di generare codice in modo efficiente, il debugging rimane una perdita di tempo importante per gli sviluppatori.</p>
<p>La proliferazione degli assistenti di codifica AI sta migliorando la produttività degli sviluppatori. Thomas Dohmke, CEO di GitHub, ha previsto nel 2023 che “prima o poi l&#8217;80% del codice sarà scritto da Copilot”.</p>
<p>Questa tendenza è evidente in tutto il settore, con grandi aziende e startup che si affidano sempre più all&#8217;IA per la generazione di codice. Garry Tan di Y Combinator ha sottolineato questo aspetto, osservando che per un quarto del loro ultimo gruppo di startup, il 95% del codice è stato scritto da grandi modelli linguistici (LLM).</p>
<p>Tuttavia, la realtà dello sviluppo del software comporta una quantità di debug molto maggiore rispetto alla scrittura del codice iniziale.</p>
<p>“In qualità di manutentori di popolari repository open-source, questo dato ci colpisce”, ha dichiarato il team di Microsoft Research. Hanno posto una domanda interessante: <strong><em>“Ma cosa succederebbe se uno strumento di intelligenza artificiale potesse proporre correzioni per centinaia di problemi aperti e noi dovessimo solo approvarle prima dell&#8217;unione?”.</em></strong></p>
<p>Il debug, secondo la definizione dei ricercatori, è un processo interattivo e iterativo di correzione del codice. Gli sviluppatori in genere formulano ipotesi sui crash, raccolgono prove attraverso l&#8217;esecuzione del codice, esaminano i valori delle variabili (spesso utilizzando strumenti come il debugger Python, pdb) e ripetono questo ciclo finché il problema non viene risolto.</p>
<p>Debug-gym mira a dotare gli agenti di intelligenza artificiale di simili capacità di debug del codice. Si chiede: “fino a che punto gli LLM possono utilizzare strumenti di debug interattivi come pdb?”.</p>
<p>L&#8217;ambiente fornisce agli agenti AI che eseguono la riparazione del codice l&#8217;accesso a strumenti per la ricerca attiva di informazioni, ampliando le loro capacità di azione e osservazione. Gli agenti all&#8217;interno di debug-gym possono impostare punti di interruzione, navigare nel codice, ispezionare i valori delle variabili, creare funzioni di test e scegliere se indagare ulteriormente o riscrivere il codice in base al loro livello di fiducia.</p>
<p><em>“Riteniamo che il debug interattivo con strumenti adeguati possa consentire agli agenti di codifica di affrontare compiti di ingegneria del software del mondo reale e che sia fondamentale per la ricerca sugli agenti basata su LLM”</em>, ha spiegato il team di Microsoft.</p>
<p>Le correzioni proposte da questi agenti potenziati &#8211; dopo l&#8217;approvazione umana &#8211; sarebbero basate sul contesto specifico della base di codice, sui dettagli dell&#8217;esecuzione del programma e sulla documentazione, andando oltre le semplici congetture basate sui dati di addestramento.</p>
<p>Debug-gym è costruito con diverse considerazioni chiave:</p>
<ul>
<li>Gestione a livello di repository: Gli agenti possono accedere e modificare i file dell&#8217;intero repository di codice.</li>
<li>Robustezza e sicurezza: L&#8217;esecuzione del codice avviene all&#8217;interno di contenitori Docker in sandbox, isolando l&#8217;ambiente per evitare azioni dannose e consentendo al contempo di eseguire test approfonditi.</li>
<li>Estensibilità: La piattaforma è progettata per una facile integrazione di nuovi strumenti di debug.</li>
<li>Interazione basata sul testo: Le osservazioni sono presentate in testo strutturato (come JSON) e le azioni utilizzano una semplice sintassi testuale, garantendo la compatibilità con i moderni LLM.</li>
</ul>
<p>I ricercatori possono utilizzare debug-gym con repository personalizzati e valutare le prestazioni dell&#8217;agente utilizzando benchmark come Aider (generazione di funzioni semplici), Mini-nightmare (esempi brevi e buggati) e SWE-bench (problemi del mondo reale che richiedono una profonda comprensione della codebase).</p>
<p><strong>I primi esperimenti</strong> hanno coinvolto un semplice agente basato su prompt che utilizzava vari LLM (tra cui Claude 3.7, OpenAI o1 e OpenAI o3-mini) dotati di strumenti di debug come eval, view, pdb, rewrite e listdir.</p>
<p>Anche con questi strumenti, la soluzione di problemi complessi come quelli di SWE-bench Lite è rimasta impegnativa (raramente ha superato il 50% di successo), ma l&#8217;aumento delle prestazioni rispetto agli agenti senza strumenti di debug è stato significativo.</p>
<p>Il tasso di successo su SWE-bench Lite ha registrato un aumento relativo del 30% per Claude 3.7, del 182% per OpenAI o1 e del 160% per OpenAI o3-mini quando erano disponibili gli strumenti di debug.</p>
<p>I ricercatori attribuiscono la difficoltà generale alla mancanza di dati decisionali sequenziali (come le tracce di debug) negli attuali set di dati di formazione LLM. Tuttavia, il netto miglioramento convalida il potenziale di questa direzione di ricerca.</p>
<p><strong>Il team di Microsoft Research </strong>ritiene che il passo successivo sia la messa a punto di LLM specifici per il debug interattivo. Ciò richiede la creazione di set di dati specializzati, registrando potenzialmente le interazioni degli agenti all&#8217;interno del debugger mentre raccolgono informazioni per risolvere i problemi.</p>
<p>A differenza dei compiti di ragionamento standard, il debug interattivo comporta un ciclo di azione, feedback ambientale e successivo processo decisionale, che richiede dati ricchi che catturino l&#8217;intera sequenza di risoluzione dei problemi.</p>
<p>Il piano prevede la messa a punto di un “modello di ricerca di informazioni” dedicato alla raccolta delle informazioni necessarie per la correzione dei bug, che fornirebbe poi un contesto pertinente a un modello primario di generazione del codice. Ciò potrebbe comportare che modelli di ricerca di informazioni più piccoli ed efficienti alimentino modelli di generazione più grandi, come un sistema avanzato di Retrieval Augmented Generation (RAG), risparmiando potenzialmente sui costi di inferenza dell&#8217;intelligenza artificiale.</p>
<p>Con l&#8217;open-sourcing di debug-gym, Microsoft Research invita la comunità più ampia a contribuire al progresso degli agenti di debug interattivi e, più in generale, degli agenti di IA in grado di ricercare attivamente informazioni dal loro ambiente.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57383021b2855{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57383021b2855{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57383021b2855{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57383021b2855{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-04-microsoft-research-insegna-aintelligenza-artificiale-come-eseguire-il-debug-del-codice/">Microsoft Research insegna all&#8217;intelligenza artificiale come eseguire il debug del codice</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google migliora Android Studio con gli strumenti di AI Gemini per le aziende</title>
		<link>https://www.webbare.it/2025-04-google-android-studio-gemini-ai/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-android-studio-gemini-ai</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 09 Apr 2025 12:20:52 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[android studio]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[ide]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[tools]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46384</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-04-google-android-studio-gemini-ai/">Google migliora Android Studio con gli strumenti di AI Gemini per le aziende</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573830ce4" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573830cdb4687"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573830f734595" ><div class="vc_column-inner thegem-custom-inner-6a9b573830f75 "><div class="wpb_wrapper thegem-custom-6a9b573830f734595">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5738311a88565"  >
			<div class="wpb_wrapper">
				<p><strong>Google</strong> ha presentato i nuovi strumenti di intelligenza artificiale <strong>Gemini</strong> per le aziende in Android Studio, studiati su misura per soddisfare le loro esigenze di privacy, sicurezza e gestione.</p>
<p>L&#8217;aggiornamento mira a potenziare le organizzazioni integrando l&#8217;assistenza alla codifica basata sull&#8217;intelligenza artificiale e affrontando al contempo le preoccupazioni relative alla protezione dei dati e alla proprietà intellettuale (IP).</p>
<p>Sandhya Mohan, Product Manager per Android di Google, ha spiegato: “Abbiamo sentito che alcune aziende hanno esigenze aggiuntive che richiedono una maggiore protezione dei dati sensibili, e questa offerta offre lo stesso Gemini in Android Studio a cui siete abituati, ora con i miglioramenti aggiuntivi della privacy che la vostra organizzazione potrebbe richiedere”.</p>
<p>Disponibile nelle edizioni Standard o Enterprise di Gemini Code Assist, il servizio su abbonamento consente agli amministratori di assegnare le licenze tramite la console di Google Cloud.</p>
<p>Le aziende hanno accesso a protocolli di sicurezza migliorati, tra cui VPC Service Controls, Private Google Access e autorizzazioni IAM granulari. L&#8217;offerta è inoltre conforme alle certificazioni di settore come SOC 1/2/3, ISO/IEC 27001 e 27701, garantendo l&#8217;adesione agli standard globali di sicurezza e privacy.</p>
<h4>Il codice rimane sicuro con Gemini per le aziende</h4>
<p>Google sottolinea che il codice dei clienti, gli input e le raccomandazioni generate dall&#8217;intelligenza artificiale non vengono utilizzati per addestrare modelli condivisi o sviluppare prodotti. Le organizzazioni mantengono la piena proprietà dei loro dati e della loro proprietà intellettuale.</p>
<p><em>“La nostra politica di governance dei dati aiuta a garantire che il codice del cliente, i suoi input e le raccomandazioni generate non vengano utilizzati per addestrare modelli condivisi o per sviluppare prodotti”,</em> ha aggiunto Mohan.</p>
<p>L&#8217;edizione Enterprise include anche l&#8217;indennizzo per la proprietà intellettuale dell&#8217;IA generativa, che protegge le aziende da rivendicazioni di copyright di terzi relative al codice generato dall&#8217;IA. Ciò è in linea con le politiche di indennizzo applicate alle API di IA generativa di Google Cloud.</p>
<h4>Personalizzazione del codice su misura</h4>
<p>Gli sviluppatori che utilizzano la licenza Enterprise possono connettere Gemini ai repository GitHub, GitLab o BitBucket &#8211; comprese le installazioni on-premise &#8211; per personalizzare i suggerimenti di codice basati sui framework interni. Questa integrazione consente a Gemini di allineare il completamento del codice, le generazioni e le risposte alla chat con le best practice dell&#8217;azienda.</p>
<p>Secondo Google, le aziende che utilizzano la personalizzazione del codice hanno registrato un miglioramento del 70% nei tassi di accettazione dei suggerimenti dell&#8217;intelligenza artificiale rispetto al modello di base.</p>
<p>“Le risposte personalizzate attraverso la personalizzazione del codice migliorano notevolmente la qualità delle risposte fornite dall&#8217;IA”, ha sottolineato Mohan.</p>
<h4>Costruito per gli sviluppatori Android</h4>
<p>Gemini in Android Studio continua a concentrarsi sui flussi di lavoro specifici di Android, offrendo strumenti quali:</p>
<ul>
<li>Supporto per gli errori di compilazione e sincronizzazione: Approfondimenti mirati per risolvere i problemi di compilazione.</li>
<li>Approfondimenti sulla qualità delle app: Analisi dei crash segnalati tramite Google Play Console e Firebase Crashlytics.</li>
<li>Generazione dell&#8217;anteprima di Compose: Generazione rapida di anteprime di Jetpack Compose.</li>
</ul>
<p>L&#8217;assistente AI si integra in tutto il ciclo di vita dello sviluppo, dalla scrittura e refactoring del codice alla pubblicazione delle app.</p>
<p>Le aziende necessitano di una licenza Gemini Code Assist Enterprise e di Android Studio Narwhal (disponibile sul canale “Canary”) per iniziare.</p>
<p>“Fornendo un indennizzo generativo per l&#8217;intelligenza artificiale e solidi strumenti di gestione aziendale, stiamo consentendo alle organizzazioni di innovare più velocemente e di creare applicazioni Android di alta qualità con fiducia”, conclude Mohan.</p>
<p><strong>La versione gratuita di Gemini in Android Studio rimane disponibile per i singoli sviluppatori.</strong></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738311a88565{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738311a88565{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738311a88565{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738311a88565{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-04-google-android-studio-gemini-ai/">Google migliora Android Studio con gli strumenti di AI Gemini per le aziende</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Scoperta una falla di sicurezza nel framework Next.js</title>
		<link>https://www.webbare.it/2025-03-sicurezza-next-js-critica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sicurezza-next-js-critica</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Mar 2025 14:42:40 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[flaw]]></category>
		<category><![CDATA[frameworks]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[next.js]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46378</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573831c20" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573831c186208"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573831ec56922" ><div class="vc_column-inner thegem-custom-inner-6a9b573831ec7 "><div class="wpb_wrapper thegem-custom-6a9b573831ec56922">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5738321133860"  >
			<div class="wpb_wrapper">
				<p>È stata scoperta una falla critica nella sicurezza nel popolare framework Next.js, che potrebbe avere un impatto su milioni di siti web e applicazioni.</p>
<p>I ricercatori di sicurezza Rachid Allam, noto online come <em>zhero</em>, e Yasser Allam (inzo_) hanno collaborato per scoprire la falla nella funzionalità middleware del framework.</p>
<p><strong>Next.js</strong>, che vanta oltre 130.000 stelle su GitHub e quasi 10 milioni di download settimanali, è un framework costruito su React. Il suo ampio set di funzionalità lo rende una scelta popolare per gli sviluppatori, ma presenta anche un&#8217;ampia superficie di attacco per i ricercatori di sicurezza.</p>
<p>La vulnerabilità risiede nel modo in cui Next.js gestisce il middleware, una funzione che consente agli sviluppatori di eseguire codice prima che una richiesta sia completata.</p>
<p>Il middleware è un componente cruciale per diverse funzionalità, tra cui la riscrittura dei percorsi, i reindirizzamenti lato server, l&#8217;aggiunta di intestazioni di sicurezza come CSP e, soprattutto, l&#8217;autenticazione e l&#8217;autorizzazione.</p>
<p>Un esempio tipico fornito nel blog post illustra questo aspetto: <em>“Quando un utente tenta di accedere a /dashboard/admin, la sua richiesta passa prima attraverso il middleware, che controlla se i suoi cookie di sessione sono validi e gli concede le autorizzazioni necessarie. In caso affermativo, il middleware inoltrerà la richiesta; altrimenti, il middleware reindirizzerà l&#8217;utente a una pagina di login”.</em></p>
<p>La scoperta dei ricercatori è avvenuta esaminando le versioni precedenti del framework. Analizzando la versione 12.0.7, hanno identificato un pezzo di codice specifico all&#8217;interno della funzione runMiddleware.</p>
<p>Questa funzione, responsabile dell&#8217;esecuzione del middleware, recupera il valore dell&#8217;intestazione x-middleware-subrequest. Questa intestazione serve a determinare se il middleware deve essere applicato a una determinata richiesta. Il valore di questa intestazione viene suddiviso in un elenco utilizzando i due punti (:) come separatore e il framework controlla se questo elenco contiene il valore middlewareInfo.name.</p>
<p>I ricercatori si sono resi conto che aggiungendo l&#8217;intestazione x-middleware-subrequest con un valore specifico a una richiesta, potevano effettivamente bypassare completamente il middleware.</p>
<blockquote><p>
“Ciò significa che se aggiungiamo l&#8217;intestazione x-middleware-subrequest con il valore corretto alla nostra richiesta, il middleware &#8211; qualunque sia il suo scopo &#8211; sarà completamente ignorato e la richiesta sarà inoltrata tramite NextResponse.next() e completerà il suo viaggio verso la destinazione originale senza che il middleware abbia alcun impatto/influenza su di essa”. L&#8217;intestazione e il suo valore agiscono come una chiave universale che consente di ignorare le regole”.
</p></blockquote>
<p>L&#8217;elemento cruciale era determinare il valore corretto per questa “chiave universale”, che dipende da middlewareInfo.name. Questo valore, si scopre, è il percorso del file middleware.</p>
<p>Nelle versioni precedenti di Next.js (prima della 12.2), i file middleware dovevano essere denominati _middleware.ts e risiedevano all&#8217;interno della directory pages a causa dell&#8217;uso esclusivo del router pages. Questo ha permesso ai ricercatori di dedurre il percorso esatto e quindi il valore dell&#8217;intestazione x-middleware-subrequest: pages/_middleware.</p>
<p>I test hanno confermato i loro sospetti. Quando si cercava di accedere a un percorso protetto come /dashboard/team/admin che era configurato per reindirizzare a /dashboard, l&#8217;aggiunta dell&#8217;intestazione x-middleware-subrequest: pages/_middleware consentiva di aggirare il reindirizzamento e di accedere direttamente alla pagina protetta.</p>
<p>Inoltre, le versioni precedenti alla 12.2 consentivano file middleware annidati, ognuno con il proprio ordine di esecuzione. Ciò significa che per un percorso come /dashboard/panel/admin, esistevano più valori potenziali per l&#8217;intestazione x-middleware-subrequest: pages/_middleware, pages/dashboard/_middleware o pages/dashboard/panel/_middleware.</p>
<p>Inizialmente, i ricercatori ritenevano che la vulnerabilità fosse limitata alle versioni precedenti alla 13, a causa di modifiche nella gestione del middleware. Tuttavia, il proseguimento delle indagini ha rivelato una realtà molto più preoccupante.</p>
<p><strong><em>“Con grande sorpresa, due giorni dopo la scoperta iniziale, abbiamo scoperto che tutte le versioni di next.js, a partire dalla versione 11.1.4, erano vulnerabili”,</em> </strong>ha dichiarato Allam.</p>
<p>Sebbene la posizione del codice e la logica di exploit siano leggermente cambiate nelle nuove versioni, la falla fondamentale è rimasta. A partire dalla versione 12.2, i file middleware sono denominati semplicemente middleware.ts e si trovano nella directory principale o nella directory /src, se utilizzata. Questo semplifica i valori potenziali per l&#8217;intestazione x-middleware-subrequest a middleware o src/middleware.</p>
<p>Nelle ultime versioni di Next.js, la logica si è evoluta nuovamente per evitare loop infiniti. Il framework ora controlla la profondità del valore dell&#8217;intestazione x-middleware-subrequest rispetto a un MAX_RECURSION_DEPTH (impostato a 5). Per aggirare il middleware in queste versioni, l&#8217;intestazione deve includere il percorso corretto ripetuto più volte.</p>
<p>I ricercatori hanno fornito esempi concreti di come questa vulnerabilità possa essere sfruttata in scenari reali:</p>
<ul>
<li>Bypass dell&#8217;autorizzazione/riscrittura: Aggiungendo l&#8217;header dannoso, sono stati in grado di accedere a un endpoint /admin/login altrimenti protetto da un rewrite basato su middleware.</li>
<li>Bypass del CSP: Hanno dimostrato come la vulnerabilità potesse essere utilizzata per aggirare la Content Security Policy (CSP) e le impostazioni dei cookie applicate dal middleware.</li>
<li>Denial-of-Service (DoS) tramite cache-poisoning: In determinate configurazioni, la vulnerabilità potrebbe essere sfruttata per causare un attacco DoS con avvelenamento della cache. Ciò potrebbe verificarsi se un sito riscrive i percorsi degli utenti in base alla posizione e non ha una risorsa nel percorso principale. L&#8217;aggiramento del middleware porterebbe a un errore 404 sulla radice, che potrebbe essere memorizzato nella cache da un CDN per rendere potenzialmente inutilizzabile il sito.</li>
</ul>
<h4>Impatto e rimedio</h4>
<p>“Per essere chiari, l&#8217;elemento vulnerabile è il middleware. Se non viene utilizzato (o almeno non viene utilizzato per scopi sensibili), non c&#8217;è nulla di cui preoccuparsi&#8230; poiché bypassando il middleware non si bypassa alcun meccanismo di sicurezza. In caso contrario, le conseguenze possono essere catastrofiche”, avvertono i ricercatori.</p>
<p>È stato emesso un avviso di sicurezza, CVE-2025-29927, per risolvere questa falla critica, alla quale è stato assegnato un punteggio CVSS di 9,1 su 10. I ricercatori hanno osservato che le piattaforme come Vercel non sono in grado di risolvere il problema.</p>
<p>I ricercatori hanno notato che piattaforme come Vercel e Netlify hanno implementato delle mitigazioni, anche se Cloudflare ha inizialmente introdotto una regola che è stata poi resa opt-in a causa dei falsi positivi.</p>
<p>“Questa vulnerabilità è presente da diversi anni nel codice sorgente di next.js, evolvendosi con il middleware e le sue modifiche nel corso delle versioni”, ha dichiarato Allam.</p>
<p>“Una vulnerabilità critica può verificarsi in qualsiasi software, ma quando colpisce uno dei framework più popolari, diventa particolarmente pericolosa e può avere gravi conseguenze per l&#8217;ecosistema in generale”.</p>
<p>Il team di Vercel, gli sviluppatori di Next.js, ha reagito prontamente una volta a conoscenza del problema. Una correzione è stata implementata e rilasciata nel giro di poche ore, includendo backport alle vecchie versioni supportate.</p>
<p><iframe id="twitter-widget-0" class="" style="position: static; visibility: visible; width: 550px; height: 345px; display: block; flex-grow: 1;" title="X Post" src="https://platform.twitter.com/embed/Tweet.html?creatorScreenName=Gadget_Ry&amp;dnt=true&amp;embedId=twitter-widget-0&amp;features=eyJ0ZndfdGltZWxpbmVfbGlzdCI6eyJidWNrZXQiOltdLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X2ZvbGxvd2VyX2NvdW50X3N1bnNldCI6eyJidWNrZXQiOnRydWUsInZlcnNpb24iOm51bGx9LCJ0ZndfdHdlZXRfZWRpdF9iYWNrZW5kIjp7ImJ1Y2tldCI6Im9uIiwidmVyc2lvbiI6bnVsbH0sInRmd19yZWZzcmNfc2Vzc2lvbiI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfZm9zbnJfc29mdF9pbnRlcnZlbnRpb25zX2VuYWJsZWQiOnsiYnVja2V0Ijoib24iLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X21peGVkX21lZGlhXzE1ODk3Ijp7ImJ1Y2tldCI6InRyZWF0bWVudCIsInZlcnNpb24iOm51bGx9LCJ0ZndfZXhwZXJpbWVudHNfY29va2llX2V4cGlyYXRpb24iOnsiYnVja2V0IjoxMjA5NjAwLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X3Nob3dfYmlyZHdhdGNoX3Bpdm90c19lbmFibGVkIjp7ImJ1Y2tldCI6Im9uIiwidmVyc2lvbiI6bnVsbH0sInRmd19kdXBsaWNhdGVfc2NyaWJlc190b19zZXR0aW5ncyI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfdXNlX3Byb2ZpbGVfaW1hZ2Vfc2hhcGVfZW5hYmxlZCI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfdmlkZW9faGxzX2R5bmFtaWNfbWFuaWZlc3RzXzE1MDgyIjp7ImJ1Y2tldCI6InRydWVfYml0cmF0ZSIsInZlcnNpb24iOm51bGx9LCJ0ZndfbGVnYWN5X3RpbWVsaW5lX3N1bnNldCI6eyJidWNrZXQiOnRydWUsInZlcnNpb24iOm51bGx9LCJ0ZndfdHdlZXRfZWRpdF9mcm9udGVuZCI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9fQ%3D%3D&amp;frame=false&amp;hideCard=false&amp;hideThread=false&amp;id=1903798429651701843&amp;lang=en-gb&amp;origin=https%3A%2F%2Fwww.developer-tech.com%2Fnews%2Fcritical-security-flaw-uncovered-next-js-framework%2F&amp;sessionId=4ff8b52c7ce95a296885d222c7dca4a38c027d80&amp;siteScreenName=Developer_Tech&amp;theme=light&amp;widgetsVersion=2615f7e52b7e0%3A1702314776716&amp;width=550px" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen" data-tweet-id="1903798429651701843"></iframe></p>
<p>Agli sviluppatori che utilizzano Next.js si consiglia vivamente di aggiornare alle versioni corrette o di implementare immediatamente la soluzione consigliata.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738321133860{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738321133860{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738321133860{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738321133860{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Discord rilascia un Social SDK gratuito per gli sviluppatori di giochi alla GDC</title>
		<link>https://www.webbare.it/2025-03-discord-social-sdk-gdc/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=discord-social-sdk-gdc</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 19 Mar 2025 13:18:50 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[Discord]]></category>
		<category><![CDATA[game development]]></category>
		<category><![CDATA[gaming]]></category>
		<category><![CDATA[gdc]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[SDK]]></category>
		<category><![CDATA[tools]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46372</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-03-discord-social-sdk-gdc/">Discord rilascia un Social SDK gratuito per gli sviluppatori di giochi alla GDC</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573832e42" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573832e392109"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b5738330b99100" ><div class="vc_column-inner thegem-custom-inner-6a9b5738330bb "><div class="wpb_wrapper thegem-custom-6a9b5738330b99100">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5738333071237"  >
			<div class="wpb_wrapper">
				<p>Discord sta rilasciando un Social <strong>SDK</strong>, uno strumento gratuito per gli sviluppatori di giochi che integra le rinomate funzionalità sociali della piattaforma direttamente nei loro giochi. L&#8217;annuncio è stato fatto in occasione dell&#8217;annuale <strong>Game Developers Conference (GDC)</strong> di San Francisco.</p>
<p><em>“Mentre l&#8217;industria continua ad affrontare sfide difficili, la GDC rimane un luogo in cui le menti più appassionate e creative di tutto il mondo si incontrano e si connettono grazie al loro amore per i giochi”,</em> ha dichiarato Stanislav Vishnevskiy, CTO e co-fondatore di Discord.</p>
<p>Il Discord Social SDK mira a potenziare gli sviluppatori di giochi di tutte le dimensioni consentendo loro di incorporare le funzionalità sociali di Discord, migliorando le esperienze multiplayer e la connettività dei giocatori.</p>
<h4>Caratteristiche principali del Discord Social SDK</h4>
<p>L&#8217;SDK &#8211; compatibile con i giochi realizzati con C++, Unreal Engine e Unity &#8211; supporta attualmente Windows 11+ e macOS, con supporto per console e dispositivi mobili previsto per le versioni future. Sfrutta la stessa tecnologia utilizzata dagli oltre 200 milioni di utenti attivi mensili di Discord.</p>
<ul>
<li>Lista amici unificata: Questa funzione consolida le liste di amici di Discord e del gioco, consentendo ai giocatori di rimanere in contatto tra le varie piattaforme.</li>
<li>Inviti di gioco deeplink: I giocatori possono inviare inviti diretti dalla loro lista di amici in-game agli amici di Discord, facilitando l&#8217;accesso a party, lobby e sessioni senza soluzione di continuità.</li>
<li>Presenza ricca: Visualizza l&#8217;attività di gioco di un giocatore sul suo profilo Discord, consentendo di unirsi alle partite con un solo clic e aumentando la visibilità delle partite.</li>
<li>Requisiti flessibili per l&#8217;account: I giocatori possono godere di esperienze sociali unificate senza bisogno di un account Discord, anche se il collegamento dell&#8217;account è disponibile per migliorare il coinvolgimento.</li>
</ul>
<p><strong>Discord</strong> offre anche una beta chiusa per gli sviluppatori che cercano funzioni avanzate:</p>
<ul>
<li>Messaggistica multipiattaforma: Comunicazione senza soluzione di continuità tra gli utenti del gioco e quelli di Discord, anche senza account Discord.</li>
<li>Canali collegati: La chat di gioco può essere collegata a specifici canali Discord, favorendo la persistenza delle comunità.</li>
<li>Chat vocale di Discord: Integrazione della chat vocale di Discord nei giochi.</li>
</ul>
<h4>Una strategia orientata agli sviluppatori</h4>
<p>Questo rilascio segue i continui sforzi di Discord per migliorare il suo ecosistema di sviluppatori, tra cui l&#8217;introduzione delle Attività e delle Quest di Discord. Discord mira a fornire agli sviluppatori strumenti completi per costruire, lanciare e coinvolgere le loro comunità di giocatori.</p>
<p>Andrew Johnston, Staff Software Engineer di Theorycraft Games, ha dichiarato: <em>“L&#8217;SDK di Discord rende facili le funzionalità sociali come la messaggistica diretta, le lobby e gli inviti alle sessioni. Gli account provvisori ci aiutano a fornire questo valore a tutti i nostri giocatori”.</em></p>
<p>Discord sostiene che i giocatori che hanno collegato i loro account hanno registrato un aumento del 65% del tempo di gioco e una frequenza di giorni attivi superiore del 25%.</p>
<p>&nbsp;</p>
<p><iframe title="Discord Social SDK | Supercharge your in-game social with Discord" width="1170" height="658" src="https://www.youtube.com/embed/91UY_4RN4yc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>&nbsp;</p>
<p>“Continueremo a investire per aiutare gli sviluppatori a promuovere la scoperta e a far entrare le persone nei loro giochi, anche attraverso le Quest, il nostro innovativo formato pubblicitario”, ha dichiarato Stanislav Vishnevskiy, CTO e co-fondatore di Discord.</p>
<p>Il Social SDK rappresenta un&#8217;altra pietra miliare nella strategia di Discord di integrare la sua piattaforma direttamente nell&#8217;esperienza di gioco, favorendo connessioni sociali più profonde e guidando il coinvolgimento dei giocatori.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738333071237{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738333071237{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738333071237{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738333071237{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-03-discord-social-sdk-gdc/">Discord rilascia un Social SDK gratuito per gli sviluppatori di giochi alla GDC</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google introduce “livelli di qualità” per i widget Android</title>
		<link>https://www.webbare.it/2025-03-google-widget-qualita-android/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-widget-qualita-android</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 05 Mar 2025 13:08:39 +0000</pubDate>
				<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[guidelines]]></category>
		<category><![CDATA[material design]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[widgets]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46366</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-03-google-widget-qualita-android/">Google introduce “livelli di qualità” per i widget Android</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573833d3d" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573833d324672"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573833fb65266" ><div class="vc_column-inner thegem-custom-inner-6a9b573833fb8 "><div class="wpb_wrapper thegem-custom-6a9b573833fb65266">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5738342041613"  >
			<div class="wpb_wrapper">
				<p><strong>Google</strong> sta presentando i “livelli di qualità” dei widget di Android per aiutare gli sviluppatori a perfezionare i loro widget in esperienze raffinate e di facile utilizzo.</p>
<p><em>“I widget possono essere uno strumento potente per coinvolgere gli utenti e aumentare la visibilità della vostra applicazione. Possono anche aiutarvi a migliorare l&#8217;esperienza dell&#8217;utente, fornendogli un modo più comodo per accedere ai contenuti e alle funzioni della vostra applicazione”,</em> ha dichiarato il team di <strong>Android</strong>.</p>
<p>Poiché Android abbraccia un ecosistema crescente e diversificato di tipi di dispositivi e fattori di forma, la necessità di widget visivamente coesi e altamente funzionali è diventata fondamentale. I nuovi livelli di qualità fungono da guida per gli sviluppatori, offrendo parametri di riferimento per elevare il design e l&#8217;utilità dei widget.</p>
<p>I widget che aderiscono a queste linee guida otterranno anche una maggiore visibilità sul Google Play Store. Un nuovo filtro di ricerca metterà in evidenza le app con widget conformi ai livelli, rendendo le implementazioni di alta qualità più accessibili agli utenti.<br />
Esplorazione dei livelli di qualità per i widget Android</p>
<p>I livelli di qualità dei widget sono suddivisi in tre livelli, ognuno dei quali è stato progettato per riflettere diversi gradi di qualità dell&#8217;esperienza utente.</p>
<p><strong>Livello 1: differenziato</strong></p>
<p>I widget della categoria Tier 1 vanno oltre. Definiti da Google “esperienze da eroe”, questi widget non sono solo funzionali ma migliorano la schermata iniziale dell&#8217;utente. Sono dinamici, personalizzati e sfruttano appieno le capacità di tematizzazione del sistema Android.</p>
<p>Ad esempio, i widget di livello 1 si adattano perfettamente al ridimensionamento e utilizzano il sistema di colori dinamici di Material Design 3 per garantire la coesione estetica.</p>
<p>“Utilizzate il raggio d&#8217;angolo fornito dal sistema e non impostate un raggio d&#8217;angolo personalizzato”, raccomanda Google agli sviluppatori. Rispettando questi dettagli, i widget rimangono coerenti con l&#8217;armonia visiva della piattaforma.</p>
<p>Inoltre, Google consiglia agli sviluppatori di generare immagini di anteprima in modo dinamico, in modo che gli utenti possano visualizzare chiaramente l&#8217;aspetto di un widget e la sua adattabilità ai vari dispositivi.</p>
<p>Esempi di widget di livello 1 mostrano un ritaglio preciso dei contenuti, un uso ottimale dei limiti del layout, intestazioni e target tattili di dimensioni adeguate e un contrasto cromatico migliorato. L&#8217;insieme di questi elementi garantisce ai widget un aspetto nitido e una navigazione intuitiva.</p>
<p><strong>Livello 2: standard di qualità</strong></p>
<p>I widget di livello 2, che rappresentano la soglia di riferimento per l&#8217;usabilità, soddisfano i criteri fondamentali di progettazione e di sistema. Pur essendo funzionali e visivamente accettabili, questi widget non incorporano le caratteristiche avanzate e la pulizia del Livello 1.</p>
<p>Ad esempio, un semplice widget “elenco di cose da fare” che soddisfa i requisiti fondamentali di usabilità è classificato come livello 2. Deve presentare target tattili di dimensioni adeguate, contenuti chiari, scelte logiche di layout e un&#8217;esperienza d&#8217;uso affidabile. Dovrebbe presentare target tattili di dimensioni adeguate, contenuti chiari, scelte logiche di layout e un&#8217;esperienza utente affidabile.</p>
<p>Nonostante la loro adeguatezza, Google suggerisce agli sviluppatori di considerare i miglioramenti di livello 1 per elevare ulteriormente i loro widget. Personalizzazione, migliore interattività e migliore integrazione del sistema possono portare un widget da buono a ottimo.</p>
<p><strong>Livello 3: Bassa qualità</strong></p>
<p>I widget che non soddisfano le linee guida fondamentali di Android si trovano nel livello 3. Questi widget spesso presentano problemi come il ritaglio dei contenuti, la scarsa scalatura del layout, il basso contrasto dei colori, le dimensioni non corrispondenti delle intestazioni o le dimensioni insufficienti dei target tattili.</p>
<p>Ad esempio, i widget che ritagliano il testo o le immagini con rapporti impropri, rendendoli inaccessibili o visivamente stridenti. Allo stesso modo, i widget che sovrascrivono gli stili di sistema o trascurano le opzioni di tematizzazione di Android possono rappresentare un elemento incoerente in una schermata iniziale curata.</p>
<p>Affrontando queste carenze, gli sviluppatori possono migliorare in modo significativo sia la funzionalità che la percezione delle loro app.</p>
<h4>Creare widget di alta qualità per la scopribilità</h4>
<p>Con il lancio dei livelli di qualità dei widget, Google sta rendendo sempre più interessante per gli sviluppatori investire in widget di alta qualità. Il filtro per i widget del Play Store consente agli utenti di cercare specificamente le app con widget, mettendo in primo piano le creazioni conformi.</p>
<p>I widget ben costruiti hanno maggiori possibilità di attirare l&#8217;attenzione in un mercato affollato. Adottando i layout di Canonical Widget, seguendo i principi del Material Design e aderendo alle linee guida delineate nei livelli di qualità dei widget, gli sviluppatori possono garantire che i loro widget non solo siano belli da vedere, ma servano anche a uno scopo pratico per gli utenti.</p>
<p>Sfruttando queste nuove linee guida, gli sviluppatori di app hanno l&#8217;opportunità di migliorare non solo i loro widget ma anche la presenza della loro applicazione nell&#8217;ecosistema Android.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738342041613{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738342041613{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738342041613{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738342041613{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-03-google-widget-qualita-android/">Google introduce “livelli di qualità” per i widget Android</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</title>
		<link>https://www.webbare.it/2025-02-google-gemini-ai/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-gemini-ai</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Feb 2025 08:22:10 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[code assist]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[programming]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46360</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-02-google-gemini-ai/">Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573834c33" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573834c2b4826"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573834ec39959" ><div class="vc_column-inner thegem-custom-inner-6a9b573834ec5 "><div class="wpb_wrapper thegem-custom-6a9b573834ec39959">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b5738351157028"  >
			<div class="wpb_wrapper">
				<p><strong>Google Cloud</strong> sta distribuendo gratuitamente gli strumenti di codifica e revisione del codice Gemini AI agli sviluppatori di software di tutto il mondo.</p>
<p>Il gigante tecnologico ha annunciato l&#8217;anteprima pubblica di Gemini Code Assist per i privati e di Gemini Code Assist per GitHub.</p>
<p>Secondo <strong>Google</strong>, questo lancio mira a consentire a chiunque &#8211; dagli studenti che lavorano a progetti accademici agli sviluppatori di startup che testano nuove idee &#8211; di migliorare la produttività e la qualità del codice senza preoccuparsi di costi o limiti di utilizzo restrittivi.</p>
<p><strong>Gemini Code Assist</strong> per i privati offre ampie funzionalità alimentate da una versione personalizzata del potente modello Gemini 2.0 di Google. Gemini Code Assist supporta tutti i linguaggi di programmazione di pubblico dominio ed è ottimizzato per servire gli utenti in un&#8217;ampia gamma di sfide quotidiane di codifica.</p>
<p>Inoltre, Gemini Code Assist garantisce una capacità praticamente illimitata, offrendo gratuitamente 180.000 completamenti di codice al mese. Questo, sottolinea Google, è un numero 90 volte superiore a quello degli assistenti al codice gratuiti concorrenti (che in genere limitano gli sviluppatori a circa 2.000 completamenti).</p>
<p>Questo livello di supporto può soddisfare anche i codificatori professionisti più prolifici, per non parlare degli studenti o degli sviluppatori part-time che esplorano le loro passioni.</p>
<p>Google afferma di sapere dove gli sviluppatori trascorrono il loro tempo: negli ambienti di sviluppo integrati (IDE). Per questo motivo, Gemini Code Assist per i privati è disponibile come estensione per Visual Studio Code, JetBrains IDE e GitHub.</p>
<p>Google dice di capire dove gli sviluppatori passano il loro tempo: negli ambienti di sviluppo integrati (IDE). Per questo motivo, Gemini Code Assist per i privati è disponibile come estensione per Visual Studio Code, JetBrains IDE e GitHub.</p>
<p>Questa disponibilità universale garantisce agli sviluppatori di:</p>
<ul>
<li>Generare, spiegare, ottimizzare ed eseguire il debug del codice all&#8217;interno del loro ambiente di editing preferito.</li>
<li>Rimanere concentrati sulla codifica senza passare da una finestra all&#8217;altra o cercare aiuto su piattaforme esterne.</li>
<li>Utilizzare le funzionalità AI già note agli utenti aziendali di Firebase e Android Studio.</li>
</ul>
<p>Le capacità dello strumento vanno oltre il completamento del codice; gli sviluppatori possono sfruttare i comandi in linguaggio naturale per semplificare le attività di codifica complesse. Immaginate di digitare “Costruisci un modulo HTML con campi per il nome, l&#8217;e-mail e il messaggio con un pulsante di invio” o “Scrivi uno script per inviare via e-mail le previsioni del tempo giornaliere” e di ricevere in risposta uno snippet di codice immediato e funzionale.</p>
<p>Gemini Code Assist offre anche una finestra contestuale da 128.000 token, che gli consente di comprendere meglio le grandi basi di codice locali e di fornire informazioni più precise. Ciò è particolarmente utile per la creazione di commenti, la verifica dei requisiti o il debug di problemi con insiemi di dati consistenti.<br />
Soddisfare il cambiamento globale verso l&#8217;integrazione dei flussi di lavoro</p>
<p>L&#8217;introduzione di questi strumenti riflette i risultati della ricerca DORA di Google, orientata agli sviluppatori, che rivela che oltre il 75% degli sviluppatori si affida a strumenti di intelligenza artificiale nel proprio lavoro quotidiano.</p>
<p>Presso la stessa Google, più di un quarto del nuovo codice è generato dall&#8217;IA, con ingegneri umani che rivedono i risultati dell&#8217;IA prima di metterli in produzione.</p>
<p>Poiché si prevede che la popolazione mondiale di sviluppatori raggiungerà i 57,8 milioni entro il 2028, l&#8217;offerta di Google non potrebbe essere più tempestiva. Questi strumenti gratuiti hanno lo scopo di aiutare gli sviluppatori a far decollare i loro progetti e a competere alla pari con i team più grandi e dotati di maggiori risorse, fornendo loro l&#8217;accesso alla stessa potente assistenza dell&#8217;intelligenza artificiale.</p>
<p>Oltre ad aiutare gli sviluppatori a scrivere il codice, Google mira a migliorare il processo di revisione del codice, che notoriamente richiede molto tempo. Gemini Code Assist per GitHub è ora disponibile in anteprima pubblica.</p>
<p>Questo strumento fornisce revisioni del codice con intelligenza artificiale per i repository pubblici e privati, consentendo ai singoli sviluppatori e ai piccoli team di mantenere elevati standard di qualità del codice senza ore di revisione manuale.</p>
<p>Le caratteristiche di Gemini Code Assist includono:</p>
<ul>
<li>Rilevamento di bug e incoerenze stilistiche.</li>
<li>Suggerimenti automatici per modifiche e correzioni al codice.</li>
<li>Revisioni del codice su misura basate su guide di stile personalizzate.</li>
</ul>
<p>Gli sviluppatori possono specificare istruzioni personalizzate per Gemini creando e memorizzando un file `.gemini/styleguide.md&#8217; all&#8217;interno del loro repository. Questa flessibilità garantisce che Gemini si integri con i flussi di lavoro e le convenzioni di codifica di ciascun team.</p>
<p>Grazie alla sua perfetta integrazione come app di GitHub, Gemini Code Assist per GitHub rende il processo di revisione iterativa più rapido ed efficiente, consentendo agli sviluppatori di concentrarsi sull&#8217;innovazione vera e propria piuttosto che su correzioni che richiedono tempo.</p>
<p>Iniziare a lavorare con Gemini Code Assist è semplice. Tutto ciò che è richiesto è un account Gmail personale, senza carte di credito, fatture o altri vincoli. Gli utenti possono installare gli strumenti gratuiti di intelligenza artificiale direttamente nell&#8217;IDE di loro scelta.</p>
<p>Che si tratti di creare una visualizzazione interattiva di dati in JavaScript per un progetto universitario o di snellire le richieste di pull per un&#8217;applicazione in fase di avvio, Gemini Code Assist promette di aiutare i codificatori a costruire in modo più rapido, intelligente e conveniente.</p>
<p>Il feedback di questa fase di anteprima pubblica sarà fondamentale per la definizione dei futuri aggiornamenti, per garantire che sia gli sviluppatori occasionali che quelli professionisti trovino la piattaforma facile da usare e adattabile alle loro esigenze.</p>
<p>Google ha compiuto un passo significativo nel rendere le funzionalità avanzate dell&#8217;intelligenza artificiale accessibili a tutti gli sviluppatori, indipendentemente dalla loro esperienza o dalle loro risorse finanziarie. Che siate coder esperti o principianti, una cosa è chiara: l&#8217;assistenza alla codifica con l&#8217;intelligenza artificiale non è più un lusso, ma uno strumento essenziale per lo sviluppatore moderno.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738351157028{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738351157028{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b5738351157028{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b5738351157028{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-02-google-gemini-ai/">Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</title>
		<link>https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ingegnere-vulnerabilita-git</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 Jan 2025 09:52:41 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46337</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/">Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573835b2e" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b573835b265938"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573835dc0312" ><div class="vc_column-inner thegem-custom-inner-6a9b573835dc2 "><div class="wpb_wrapper thegem-custom-6a9b573835dc0312">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b573835ff31210"  >
			<div class="wpb_wrapper">
				<p>Un ingegnere della sicurezza ha rivelato una serie di vulnerabilità critiche negli strumenti <strong>Git</strong> che hanno esposto milioni di sviluppatori al furto di credenziali.</p>
<p><strong>RyotaK</strong>, un ingegnere della sicurezza di GMO Flatt Security Inc., stava effettuando una ricerca di bug per il programma GitHub Bug Bounty nell&#8217;ottobre 2024 quando ha scoperto delle debolezze in GitHub Desktop, Git Credential Manager, Git LFS, GitHub CLI e GitHub Codespaces, tutte derivanti da una non corretta convalida dell&#8217;input e dalla gestione di protocolli basati sul testo.</p>
<h4>Il protocollo delle credenziali Git e le sue vulnerabilità</h4>
<p>Queste vulnerabilità ruotano attorno al Git Credential Protocol, che scambia le credenziali degli utenti utilizzando un formato chiave-valore con delimitatori di newline (\n).</p>
<p>Mentre Git generalmente vieta le newline e i byte NULL per evitare attacchi di tipo injection, la gestione impropria di altri caratteri di fine riga come i ritorni a capo (\r) ha introdotto delle falle nella sicurezza.</p>
<p><strong>Le vulnerabilità:</strong></p>
<ul>
<li>GitHub Desktop (CVE-2025-23040) Un URL di sottomodulo maligno abilmente realizzato e contenente %0d (un ritorno a capo esadecimale) poteva aggirare la logica di parsing di GitHub Desktop, inducendolo a esporre le credenziali dell&#8217;utente per github.com a domini controllati dagli aggressori.</li>
<li>Git Credential Manager (CVE-2024-50338) Simili falle di parsing nello StreamReader di .NET consentivano ai caratteri di ritorno a capo di far passare i dati attraverso le righe, esponendo gli utenti a un potenziale furto di credenziali.</li>
<li>Git LFS (CVE-2024-53263) Le vulnerabilità di Newline Injection consentivano a repository malintenzionati di modificare i file di configurazione e di aggirare le protezioni di Git, facendo trapelare credenziali sensibili agli aggressori.</li>
<li>GitHub CLI (CVE-2024-53858) Le falle logiche causavano la perdita di token di accesso da parte di GitHub CLI a domini controllati da aggressori quando si sfruttavano alcune variabili d&#8217;ambiente come CODESPACES=true o GITHUB_ENTERPRISE_TOKEN.</li>
<li>GitHub Codespaces: Lo script di aiuto alle credenziali di Codespaces (gitcredential_github.sh) restituiva indiscriminatamente token sensibili per tutte le operazioni Git, indipendentemente dall&#8217;host richiesto.</li>
</ul>
<p>In risposta, <em>Git</em> ha implementato un meccanismo di difesa completo (CVE-2024-52006), introducendo la configurazione credential.protectProtocol per bloccare gli URL contenenti caratteri di ritorno a capo (\r).</p>
<p>Questa opzione, abilitata per impostazione predefinita, chiude le vulnerabilità in Git e Git LFS. GitHub ha anche aggiornato Codespaces per convalidare le richieste di host e limitare la condivisione delle credenziali a github.com.</p>
<p>Le scoperte di RyotaK evidenziano i pericoli persistenti dei protocolli basati sul testo e della convalida inadeguata. Come ha osservato l&#8217;ingegnere, “un piccolo difetto di architettura può portare a un grande problema di sicurezza”.</p>
<p>Gli sviluppatori e i manutentori di piattaforme sono invitati ad adottare strategie di difesa in profondità e a testare rigorosamente le vulnerabilità di parsing degli input.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573835ff31210{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573835ff31210{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573835ff31210{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573835ff31210{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/">Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Implementazione di uno sviluppo software umano-centrico di successo</title>
		<link>https://www.webbare.it/2025-01-implementazione-di-uno-sviluppo-software-umano-centrico-di-successo/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=implementazione-di-uno-sviluppo-software-umano-centrico-di-successo</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 15 Jan 2025 14:40:06 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[human-centric]]></category>
		<category><![CDATA[programming]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46332</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-01-implementazione-di-uno-sviluppo-software-umano-centrico-di-successo/">Implementazione di uno sviluppo software umano-centrico di successo</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57383699c" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b5738369938208"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573836c2c4844" ><div class="vc_column-inner thegem-custom-inner-6a9b573836c2e "><div class="wpb_wrapper thegem-custom-6a9b573836c2c4844">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b573836e6a8624"  >
			<div class="wpb_wrapper">
				<p>La tecnologia ha permesso agli sviluppatori di creare le applicazioni digitali più avanzate e accessibili, ma spesso le esperienze con cui ci confrontiamo non sono progettate pensando agli esseri umani. Le interfacce sono goffe e ingombranti e non rappresentano le interazioni senza soluzione di continuità che le persone si aspettano dai marchi e dai servizi. Di conseguenza, i CIO si trovano ad affrontare aspettative crescenti per migliorare l&#8217;accessibilità delle applicazioni.</p>
<p>Lo sviluppo di applicazioni incentrate sull&#8217;uomo si riferisce alla creazione di applicazioni e siti web facili da navigare per una comunità di utenti diversi. Deve rispondere alle esigenze specifiche degli utenti in termini di abilità, fattori demografici e di personalità, nonché di lingua e background culturale. Le caratteristiche tipiche includono la modalità scura per i sistemi operativi mobili, la possibilità di ingrandire o regolare le dimensioni del testo, la dettatura del testo e la ricerca vocale. Per essere considerato umano-centrico nel design, il prodotto o l&#8217;applicazione deve essere affidabile, intuitivo, facile da usare, inclusivo e accessibile a tutti, pur offrendo una ricca funzionalità.</p>
<p>Un&#8217;ulteriore pressione sui leader del settore tecnologico proviene dai piani dell&#8217;UE e degli Stati Uniti per l&#8217;introduzione di una legislazione sulle migliori pratiche in materia di accesso equo e inclusivo ai servizi digitali per tutti. Le organizzazioni progressiste stanno già costruendo applicazioni e siti web che possono essere facilmente navigati da una comunità di utenti diversi. Per gli altri, l&#8217;inazione non è più un&#8217;opzione.</p>
<h4>Stato attuale della progettazione software incentrata sull&#8217;uomo</h4>
<p>Un recente sondaggio condotto da Progress su oltre 700 sviluppatori di applicazioni e responsabili IT ha evidenziato la realtà della soddisfazione delle esigenze del mercato in termini di software incentrato sull&#8217;uomo. Sebbene il 98% degli intervistati consideri importante la progettazione incentrata sull&#8217;uomo, solo un terzo (34%) sta affrontando la questione attraverso strumenti, formazione e politiche.</p>
<p>Con oltre la metà (56%) delle organizzazioni globali che prevedono di aumentare gli investimenti nella progettazione di software incentrati sull&#8217;uomo nel corso del prossimo anno, il giusto approccio è fondamentale per rendere le esperienze digitali accessibili a tutti.</p>
<p>I maggiori ostacoli noti all&#8217;implementazione degli standard di accessibilità richiesti includono la velocità di sviluppo e la soddisfazione delle richieste dei clienti (42%), la complessità e la mancanza di agilità (41%) e la mancanza di competenze interne (29%). I leader tecnologici dovranno trovare più budget, formazione e strumenti adeguati per soddisfare le aspettative dei clienti.</p>
<p>I rischi di trascurare un approccio orientato all&#8217;accessibilità vanno dalla fuga dei clienti ai danni alla reputazione. Oltre la metà degli intervistati (55%) considera la rinuncia dei clienti un rischio importante, in quanto i clienti passano a opzioni più facili da usare, oltre alla perdita di profitti o ricavi. Anche i danni alla reputazione e l&#8217;impatto negativo sugli sforzi per l&#8217;inclusione e la diversità sono una conseguenza fondamentale della mancanza di una strategia software incentrata sulle persone.</p>
<p>I vantaggi per chi adotta un approccio di progettazione incentrato sull&#8217;uomo sono notevoli. Secondo l&#8217;indagine di Progress, i maggiori vantaggi sono l&#8217;attrazione dei clienti, l&#8217;aumento delle opportunità di mercato o di nuovi pubblici, l&#8217;impatto finanziario positivo, il rafforzamento della fiducia digitale e la maggiore efficienza dei processi di sviluppo delle applicazioni software.</p>
<p>Inoltre, dato che le aziende tecnologiche sono in costante lotta per accaparrarsi i migliori talenti, dare priorità alla progettazione incentrata sull&#8217;uomo è un altro modo per le aziende di distinguersi in un mercato affollato.</p>
<h4>Le sfide principali per lo sviluppo del software incentrato sull&#8217;uomo</h4>
<p>Ci sono alcune ragioni fondamentali per cui le organizzazioni sono carenti in termini di progettazione di app incentrate sull&#8217;uomo. In primo luogo, c&#8217;è confusione sugli strumenti e i processi necessari, tra cui l&#8217;intelligenza artificiale e l&#8217;apprendimento automatico, i chatbot, la tecnologia di assistenza per le disabilità motorie, la verifica del contrasto cromatico e altro ancora. La necessità di formazione è un ostacolo importante, oltre alla necessità di trovare approcci efficaci dal punto di vista dei costi.</p>
<p>Il mancato riconoscimento del problema è forse il problema principale. Nonostante i dati mostrino che la maggior parte delle organizzazioni è immatura o nella media nella progettazione di app incentrate sull&#8217;uomo, il 57% ha dichiarato di ritenere di aver applicato interamente i principi del design-thinking quando ha creato un framework. È evidente la necessità di una maggiore autoconsapevolezza e di un rigoroso benchmarking interno per riflettere con precisione il livello di maturità della progettazione incentrata sulle persone di un&#8217;organizzazione.</p>
<p>Infine, l&#8217;inserimento a posteriori di inclusione e accessibilità nelle applicazioni esistenti non è chiaramente un&#8217;opzione, come riconosce la maggioranza (86%) degli intervistati.</p>
<h4>Le basi per un approccio efficace alla progettazione incentrata sulle persone</h4>
<p>Esistono pratiche chiave che le organizzazioni possono adottare per progettare applicazioni incentrate sull&#8217;uomo in modo da essere più inclusive, sostenibili e allineate con le crescenti normative.</p>
<p>Autovalutazione oggettiva: Persiste un ampio scollamento tra la percezione della maturità della progettazione umano-centrica e la realtà aziendale. Per colmare questo divario, le organizzazioni devono impegnarsi in test interni più rigorosi, nella collaborazione tra team e nella definizione di obiettivi per comprendere chiaramente il proprio stato attuale.</p>
<p>Formazione: L&#8217;esigenza più urgente è la formazione e lo sviluppo delle competenze in materia di centralità umana e accessibilità. I team esistenti trarranno beneficio da programmi di formazione sulle pratiche di progettazione incentrate sull&#8217;uomo, combinati con l&#8217;assunzione di talenti diversi che contribuiscano a guidare questi sforzi. Le organizzazioni devono inoltre individuare i partner giusti per creare e sostenere la formazione e mantenere i requisiti normativi.</p>
<p>Principi di progettazione e strumenti più coesi: Le organizzazioni hanno bisogno di una strategia più coesa per la progettazione incentrata sull&#8217;uomo e di misure per verificarne il rispetto. Una volta stabiliti la strategia e gli obiettivi, sarà molto più facile vagliare gli strumenti disponibili e selezionare quelli più adatti ai casi d&#8217;uso di ciascuna organizzazione. I principali ostacoli alla collaborazione che devono affrontare sono tipicamente la gestione delle distorsioni dei dati e l&#8217;introduzione di pratiche DevSecOps.</p>
<h4>Un design veramente inclusivo e accessibile è un fattore di differenziazione aziendale</h4>
<p>Sempre più spesso le organizzazioni attribuiscono un&#8217;importanza indiscussa alla creazione di software incentrato sull&#8217;uomo. E poiché molte applicazioni non sono all&#8217;altezza delle esigenze del mercato e delle aspettative degli utenti, i rischi sono reali: dalla scarsa esperienza dei clienti alle violazioni normative, fino alle perdite finanziarie.</p>
<p>Le organizzazioni che adottano le misure appropriate per costruire prodotti digitali più inclusivi, contestuali e su misura raccoglieranno i frutti. Ciò include la formazione, una migliore collaborazione, approcci economicamente vantaggiosi e la collaborazione con partner e fornitori che danno priorità a protocolli e metriche essenziali. Ritardare gli investimenti per migliorare la propria maturità in questo settore non farà altro che rendere più difficile il cammino, dato che i concorrenti e i critici sono a pochi clic di distanza.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573836e6a8624{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573836e6a8624{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573836e6a8624{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573836e6a8624{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-01-implementazione-di-uno-sviluppo-software-umano-centrico-di-successo/">Implementazione di uno sviluppo software umano-centrico di successo</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tendenze e previsioni dello sviluppo software per il 2025</title>
		<link>https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tendenze-e-previsioni-dello-sviluppo-software-per-il-2025</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 08 Jan 2025 13:20:11 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[agentic ai]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[distribution]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[iOs]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[predictions]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[sbom]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[software development]]></category>
		<category><![CDATA[Supply Chain]]></category>
		<category><![CDATA[trends]]></category>
		<category><![CDATA[xops]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2573</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/">Tendenze e previsioni dello sviluppo software per il 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b573837964" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57383795c2883"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b573837c056848" ><div class="vc_column-inner thegem-custom-inner-6a9b573837c07 "><div class="wpb_wrapper thegem-custom-6a9b573837c056848">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b573837e521320"  >
			<div class="wpb_wrapper">
				<p>Mentre il mondo inizia il 2025, esaminiamo cosa ci aspetta per lo sviluppo del software nel nuovo anno.</p>
<p>Tra le tendenze più urgenti per il 2025 vi sono la semplificazione dello sviluppo dell&#8217;intelligenza artificiale, l&#8217;integrazione di team di progettazione interfunzionali e l&#8217;evoluzione delle pratiche DevSecOps. Questi cambiamenti promettono di ridefinire il modo in cui le aziende affrontano l&#8217;innovazione, la sicurezza e l&#8217;efficienza delle loro pipeline di sviluppo.</p>
<h4>Semplificazione dello sviluppo con l&#8217;AI</h4>
<p>Avthar Sewrathan, AI Product Lead di Timescale, prevede una trasformazione significativa del panorama dello stack tecnologico entro il 2025.</p>
<p>“Lo stack tecnologico tradizionale continuerà a crollare”, osserva Sewrathan, sottolineando i progressi guidati da API e strumenti che riducono la complessità e consentono uno sviluppo più rapido. Si prevede che questo cambiamento consentirà agli ingegneri di tutti i livelli di competenza di creare facilmente applicazioni di intelligenza artificiale di grande impatto.</p>
<p>“Entro il 2025, lo stack tecnologico tradizionale continuerà a crollare, alimentato da API e strumenti che riducono la complessità e consentono uno sviluppo più rapido”, spiega Sewrathan. “Le aziende che offrono soluzioni accessibili e senza attrito, con basse barriere all&#8217;ingresso, permetteranno agli ingegneri di creare applicazioni di IA di grande impatto, indipendentemente dal loro livello di competenza”.</p>
<p>Questa democratizzazione della creazione di applicazioni di IA dovrebbe aumentare la concorrenza all&#8217;interno del settore, poiché un maggior numero di sviluppatori avrà accesso a funzionalità avanzate. Anche la coerenza e l&#8217;affidabilità delle applicazioni di IA sono destinate a diventare fondamentali.</p>
<p>“Poiché nel 2025 le applicazioni di IA diventeranno centrali nelle interazioni quotidiane, la coerenza e l&#8217;affidabilità avranno la precedenza”, osserva Sewrathan.</p>
<h4>Evoluzione del ruolo dello sviluppatore</h4>
<p>Indu Keri, General Manager e Head of Engineering for Hybrid Cloud di Nutanix, prevede una nuova era dello sviluppo software a partire dal 2025.</p>
<p>“Lo sviluppo e la progettazione del software sono già in fase di democratizzazione grazie a strumenti come Copilot”, afferma Keri.</p>
<p>Combinando GenAI con soluzioni low-code, il codice sarà astratto fino a diventare irrilevante. L&#8217;intelligenza artificiale genererà applicazioni piuttosto che codice, consentendo agli sviluppatori di assumere ruoli strategici.</p>
<p>“La quotidianità degli sviluppatori cambierà drasticamente”, osserva Keri. “Non più ostacolati dal lavoro di routine, gli sviluppatori assumeranno un ruolo strategico di livello superiore, comunicando con i responsabili delle decisioni su come la tecnologia può risolvere i problemi aziendali”.</p>
<p>Questa evoluzione, sostiene Keri, integra le migliori qualità degli sviluppatori &#8211; creatività e innovazione &#8211; e li sfida a crescere in ruoli di leadership all&#8217;interno delle loro organizzazioni.</p>
<p>“Entro il 2025, gli ingegneri di qualsiasi livello saranno in grado di creare un&#8217;applicazione di intelligenza artificiale grazie alla disponibilità diffusa di API e modelli”, aggiunge Sewrathan. “Ma i fattori di differenziazione saranno la coerenza, l&#8217;usabilità e l&#8217;impatto sui clienti”.</p>
<h4>IA agenziale e automazione DevOps</h4>
<p>Il clamore attorno all&#8217;AI agenziale raggiungerà il punto di ebollizione nel 2025, quando le organizzazioni raggrupperanno agenti specializzati per le diverse fasi di consegna del software, tra cui la generazione del codice, i test e il controllo qualità. Questo approccio guidato dagli orchestratori porterà a un approccio più intelligente all&#8217;automazione DevOps.</p>
<p>Martin Reynolds, Field CTO di Harness, afferma: “Invece di avere un unico assistente GenAI di base, le organizzazioni raggrupperanno agenti specializzati per le diverse fasi della consegna del software, come la generazione del codice, i test e il controllo qualità”.</p>
<p>“Un agente fungerà da orchestratore, dirigendo gli altri e producendo approfondimenti più accurati sul processo end-to-end”.</p>
<p>Rodrigo Coutinho di OutSystems sottolinea che l&#8217;intelligenza artificiale agenziale risponderà a molti, ma non a tutti, i problemi aziendali: “Negli ultimi anni, le aziende hanno tentato di affrontare tutti i loro problemi con la GenAI. Il risultato: GenAI è una soluzione notevole per molti casi d&#8217;uso, ma non per tutti”.</p>
<p>“Uno strumento di IA è buono solo quanto i dati su cui viene addestrato. Il fatto che i giganti della tecnologia stiano spingendo l&#8217;IA agenziale in questo momento non significa che si debbano scartare le soluzioni più semplici. Allineate la vostra strategia di IA alle esigenze della vostra organizzazione, piuttosto che all&#8217;ultimo oggetto luccicante”.</p>
<h4>Integrazione di team di progettazione interfunzionali</h4>
<p>Al di là dello sviluppo dell&#8217;IA, la previsione di team di ingegneria interfunzionali è un&#8217;altra area di cambiamento significativo. Reynolds delinea un futuro in cui i team DevOps autonomi saranno gradualmente eliminati a favore di gruppi più olistici che includono la rappresentanza di tutte le discipline ingegneristiche.</p>
<p>“Nel 2025, le organizzazioni abbandoneranno i team DevOps autonomi a favore di gruppi più olistici che includano la rappresentanza di tutte le discipline ingegneristiche”, spiega Reynolds.</p>
<p>Questo passaggio a team interfunzionali unificati dovrebbe eliminare i silos ancora esistenti tra i team di consegna del software e accelerare l&#8217;innovazione a un livello completamente nuovo. Per supportare questi team integrati, le organizzazioni adotteranno sempre più piattaforme unificate che forniranno funzionalità per l&#8217;intero ciclo di vita della consegna del software, dal CI/CD all&#8217;ingegneria del caos e alla gestione dei costi del cloud.</p>
<p>In linea con questi cambiamenti di piattaforma, Reynolds sottolinea l&#8217;importanza dei portali interni per sviluppatori (IDP) che consentono agli ingegneri di accedere autonomamente alle soluzioni e ai dati di cui hanno bisogno.</p>
<p>“Per massimizzare il valore di queste piattaforme”, consiglia Reynolds, ‘le organizzazioni esporranno queste funzionalità attraverso gli IDP’.</p>
<h4>Evoluzione delle pratiche DevSecOps</h4>
<p>Anche il panorama dello sviluppo software sta assistendo a una significativa evoluzione delle pratiche DevSecOps.</p>
<p>Dylan Thomas, Senior Director of Product Engineering di OpenText Cybersecurity, prevede che, entro il 2025, DevSecOps si evolverà oltre il paradigma “shift-left” per abbracciare un approccio più maturo “shift everywhere”.</p>
<p>Questo cambiamento richiederà alle organizzazioni di applicare gli strumenti giusti nelle fasi giuste del ciclo DevSecOps, migliorando l&#8217;efficienza e l&#8217;efficacia delle pratiche di sicurezza.</p>
<p>“L&#8217;analisi leggera negli IDE aiuterà gli sviluppatori a individuare tempestivamente i problemi”, spiega Thomas. “L&#8217;automazione integrata nelle richieste di pull e nelle pipeline CI/CD garantirà un approccio coesivo di &#8216;integrazione una volta sola&#8217; per le funzioni principali come SAST, SCA e sempre più DAST, in particolare per i test di sicurezza delle API”.</p>
<p>Questa integrazione dovrebbe snellire il processo di sviluppo, migliorando al contempo la sicurezza generale.</p>
<h4>L&#8217;emergere di xOps</h4>
<p>La convergenza di DevOps, DataOps e ModelOps in un nuovo paradigma “xOps” è prevista man mano che un numero maggiore di applicazioni tradizionali adotterà le capacità dell&#8217;intelligenza artificiale.</p>
<p>“Questa nuova serie di dipendenze accelererà drasticamente la Release Orchestration &#8216;AI-aware&#8217; e allo stesso tempo metterà alla prova i team operativi, i team di supporto, i team QA e altri ancora, poiché la linea di demarcazione tra le applicazioni dichiarative più tradizionali si confonderà con le nuove dipendenze dai LLM e dalle funzionalità GenAI”, spiega Derek Holt, CEO di Digital.ai.</p>
<h4>Crescenti sfide per la sicurezza</h4>
<p>Se da un lato il codice generato dall&#8217;intelligenza artificiale può aumentare significativamente l&#8217;efficienza degli sviluppatori, dall&#8217;altro introduce rischi per la sicurezza a causa dell&#8217;aumento del volume di codice che deve essere testato per individuare vulnerabilità ed errori.</p>
<p>“Sebbene la ricerca abbia dimostrato che l&#8217;IA generativa può dimezzare il tempo necessario agli sviluppatori per completare le attività di codifica, l&#8217;aumento del volume di codice prodotto deve comunque essere testato per individuare vulnerabilità ed errori”, avverte Holt.</p>
<p>“Questo aumenterà i rischi per la sicurezza e comporterà ulteriore fatica nelle fasi successive della consegna, vanificando qualsiasi guadagno di efficienza derivante dal codice generato dall&#8217;intelligenza artificiale”.</p>
<p>Negli ultimi anni si è registrato un notevole aumento degli attacchi alla catena di fornitura. È probabile che questo fenomeno continui nel 2025 e oltre.</p>
<p>Aaron Costello, responsabile della ricerca sulla sicurezza SaaS di AppOmni, osserva: “Negli ultimi anni abbiamo assistito a un aumento costante degli attacchi alla supply-chain SaaS attraverso applicazioni di terze parti compromesse. Di conseguenza, le organizzazioni stanno sottoponendo queste integrazioni e i livelli di accesso richiesti a un esame molto più accurato”.</p>
<p>“La mia ricerca sulle esposizioni dei dati ha dimostrato che spesso non è necessario un punto d&#8217;appoggio iniziale perché gli attori delle minacce possano accedere ai dati sensibili che desiderano. La combinazione di endpoint API legacy non documentati, accesso pubblico con privilegi eccessivi e lacune nelle capacità di registrazione dei fornitori continuerà a fornire agli attori delle minacce un&#8217;opzione pericolosamente efficace per eseguire attacchi di tipo “hit-and-run””.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573837e521320{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573837e521320{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b573837e521320{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b573837e521320{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-01-tendenze-e-previsioni-dello-sviluppo-software-per-il-2025/">Tendenze e previsioni dello sviluppo software per il 2025</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
