<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>javascript Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/javascript/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/javascript/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 26 Mar 2025 14:44:21 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>javascript Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/javascript/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Scoperta una falla di sicurezza nel framework Next.js</title>
		<link>https://www.webbare.it/2025-03-sicurezza-next-js-critica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sicurezza-next-js-critica</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Mar 2025 14:42:40 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[flaw]]></category>
		<category><![CDATA[frameworks]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[next.js]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46378</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277bdaea" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277bdad77890"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277c583a6565" ><div class="vc_column-inner thegem-custom-inner-6a9b3277c583e "><div class="wpb_wrapper thegem-custom-6a9b3277c583a6565">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c5c293285"  >
			<div class="wpb_wrapper">
				<p>È stata scoperta una falla critica nella sicurezza nel popolare framework Next.js, che potrebbe avere un impatto su milioni di siti web e applicazioni.</p>
<p>I ricercatori di sicurezza Rachid Allam, noto online come <em>zhero</em>, e Yasser Allam (inzo_) hanno collaborato per scoprire la falla nella funzionalità middleware del framework.</p>
<p><strong>Next.js</strong>, che vanta oltre 130.000 stelle su GitHub e quasi 10 milioni di download settimanali, è un framework costruito su React. Il suo ampio set di funzionalità lo rende una scelta popolare per gli sviluppatori, ma presenta anche un&#8217;ampia superficie di attacco per i ricercatori di sicurezza.</p>
<p>La vulnerabilità risiede nel modo in cui Next.js gestisce il middleware, una funzione che consente agli sviluppatori di eseguire codice prima che una richiesta sia completata.</p>
<p>Il middleware è un componente cruciale per diverse funzionalità, tra cui la riscrittura dei percorsi, i reindirizzamenti lato server, l&#8217;aggiunta di intestazioni di sicurezza come CSP e, soprattutto, l&#8217;autenticazione e l&#8217;autorizzazione.</p>
<p>Un esempio tipico fornito nel blog post illustra questo aspetto: <em>“Quando un utente tenta di accedere a /dashboard/admin, la sua richiesta passa prima attraverso il middleware, che controlla se i suoi cookie di sessione sono validi e gli concede le autorizzazioni necessarie. In caso affermativo, il middleware inoltrerà la richiesta; altrimenti, il middleware reindirizzerà l&#8217;utente a una pagina di login”.</em></p>
<p>La scoperta dei ricercatori è avvenuta esaminando le versioni precedenti del framework. Analizzando la versione 12.0.7, hanno identificato un pezzo di codice specifico all&#8217;interno della funzione runMiddleware.</p>
<p>Questa funzione, responsabile dell&#8217;esecuzione del middleware, recupera il valore dell&#8217;intestazione x-middleware-subrequest. Questa intestazione serve a determinare se il middleware deve essere applicato a una determinata richiesta. Il valore di questa intestazione viene suddiviso in un elenco utilizzando i due punti (:) come separatore e il framework controlla se questo elenco contiene il valore middlewareInfo.name.</p>
<p>I ricercatori si sono resi conto che aggiungendo l&#8217;intestazione x-middleware-subrequest con un valore specifico a una richiesta, potevano effettivamente bypassare completamente il middleware.</p>
<blockquote><p>
“Ciò significa che se aggiungiamo l&#8217;intestazione x-middleware-subrequest con il valore corretto alla nostra richiesta, il middleware &#8211; qualunque sia il suo scopo &#8211; sarà completamente ignorato e la richiesta sarà inoltrata tramite NextResponse.next() e completerà il suo viaggio verso la destinazione originale senza che il middleware abbia alcun impatto/influenza su di essa”. L&#8217;intestazione e il suo valore agiscono come una chiave universale che consente di ignorare le regole”.
</p></blockquote>
<p>L&#8217;elemento cruciale era determinare il valore corretto per questa “chiave universale”, che dipende da middlewareInfo.name. Questo valore, si scopre, è il percorso del file middleware.</p>
<p>Nelle versioni precedenti di Next.js (prima della 12.2), i file middleware dovevano essere denominati _middleware.ts e risiedevano all&#8217;interno della directory pages a causa dell&#8217;uso esclusivo del router pages. Questo ha permesso ai ricercatori di dedurre il percorso esatto e quindi il valore dell&#8217;intestazione x-middleware-subrequest: pages/_middleware.</p>
<p>I test hanno confermato i loro sospetti. Quando si cercava di accedere a un percorso protetto come /dashboard/team/admin che era configurato per reindirizzare a /dashboard, l&#8217;aggiunta dell&#8217;intestazione x-middleware-subrequest: pages/_middleware consentiva di aggirare il reindirizzamento e di accedere direttamente alla pagina protetta.</p>
<p>Inoltre, le versioni precedenti alla 12.2 consentivano file middleware annidati, ognuno con il proprio ordine di esecuzione. Ciò significa che per un percorso come /dashboard/panel/admin, esistevano più valori potenziali per l&#8217;intestazione x-middleware-subrequest: pages/_middleware, pages/dashboard/_middleware o pages/dashboard/panel/_middleware.</p>
<p>Inizialmente, i ricercatori ritenevano che la vulnerabilità fosse limitata alle versioni precedenti alla 13, a causa di modifiche nella gestione del middleware. Tuttavia, il proseguimento delle indagini ha rivelato una realtà molto più preoccupante.</p>
<p><strong><em>“Con grande sorpresa, due giorni dopo la scoperta iniziale, abbiamo scoperto che tutte le versioni di next.js, a partire dalla versione 11.1.4, erano vulnerabili”,</em> </strong>ha dichiarato Allam.</p>
<p>Sebbene la posizione del codice e la logica di exploit siano leggermente cambiate nelle nuove versioni, la falla fondamentale è rimasta. A partire dalla versione 12.2, i file middleware sono denominati semplicemente middleware.ts e si trovano nella directory principale o nella directory /src, se utilizzata. Questo semplifica i valori potenziali per l&#8217;intestazione x-middleware-subrequest a middleware o src/middleware.</p>
<p>Nelle ultime versioni di Next.js, la logica si è evoluta nuovamente per evitare loop infiniti. Il framework ora controlla la profondità del valore dell&#8217;intestazione x-middleware-subrequest rispetto a un MAX_RECURSION_DEPTH (impostato a 5). Per aggirare il middleware in queste versioni, l&#8217;intestazione deve includere il percorso corretto ripetuto più volte.</p>
<p>I ricercatori hanno fornito esempi concreti di come questa vulnerabilità possa essere sfruttata in scenari reali:</p>
<ul>
<li>Bypass dell&#8217;autorizzazione/riscrittura: Aggiungendo l&#8217;header dannoso, sono stati in grado di accedere a un endpoint /admin/login altrimenti protetto da un rewrite basato su middleware.</li>
<li>Bypass del CSP: Hanno dimostrato come la vulnerabilità potesse essere utilizzata per aggirare la Content Security Policy (CSP) e le impostazioni dei cookie applicate dal middleware.</li>
<li>Denial-of-Service (DoS) tramite cache-poisoning: In determinate configurazioni, la vulnerabilità potrebbe essere sfruttata per causare un attacco DoS con avvelenamento della cache. Ciò potrebbe verificarsi se un sito riscrive i percorsi degli utenti in base alla posizione e non ha una risorsa nel percorso principale. L&#8217;aggiramento del middleware porterebbe a un errore 404 sulla radice, che potrebbe essere memorizzato nella cache da un CDN per rendere potenzialmente inutilizzabile il sito.</li>
</ul>
<h4>Impatto e rimedio</h4>
<p>“Per essere chiari, l&#8217;elemento vulnerabile è il middleware. Se non viene utilizzato (o almeno non viene utilizzato per scopi sensibili), non c&#8217;è nulla di cui preoccuparsi&#8230; poiché bypassando il middleware non si bypassa alcun meccanismo di sicurezza. In caso contrario, le conseguenze possono essere catastrofiche”, avvertono i ricercatori.</p>
<p>È stato emesso un avviso di sicurezza, CVE-2025-29927, per risolvere questa falla critica, alla quale è stato assegnato un punteggio CVSS di 9,1 su 10. I ricercatori hanno osservato che le piattaforme come Vercel non sono in grado di risolvere il problema.</p>
<p>I ricercatori hanno notato che piattaforme come Vercel e Netlify hanno implementato delle mitigazioni, anche se Cloudflare ha inizialmente introdotto una regola che è stata poi resa opt-in a causa dei falsi positivi.</p>
<p>“Questa vulnerabilità è presente da diversi anni nel codice sorgente di next.js, evolvendosi con il middleware e le sue modifiche nel corso delle versioni”, ha dichiarato Allam.</p>
<p>“Una vulnerabilità critica può verificarsi in qualsiasi software, ma quando colpisce uno dei framework più popolari, diventa particolarmente pericolosa e può avere gravi conseguenze per l&#8217;ecosistema in generale”.</p>
<p>Il team di Vercel, gli sviluppatori di Next.js, ha reagito prontamente una volta a conoscenza del problema. Una correzione è stata implementata e rilasciata nel giro di poche ore, includendo backport alle vecchie versioni supportate.</p>
<p><iframe id="twitter-widget-0" class="" style="position: static; visibility: visible; width: 550px; height: 345px; display: block; flex-grow: 1;" title="X Post" src="https://platform.twitter.com/embed/Tweet.html?creatorScreenName=Gadget_Ry&amp;dnt=true&amp;embedId=twitter-widget-0&amp;features=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%3D%3D&amp;frame=false&amp;hideCard=false&amp;hideThread=false&amp;id=1903798429651701843&amp;lang=en-gb&amp;origin=https%3A%2F%2Fwww.developer-tech.com%2Fnews%2Fcritical-security-flaw-uncovered-next-js-framework%2F&amp;sessionId=4ff8b52c7ce95a296885d222c7dca4a38c027d80&amp;siteScreenName=Developer_Tech&amp;theme=light&amp;widgetsVersion=2615f7e52b7e0%3A1702314776716&amp;width=550px" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen" data-tweet-id="1903798429651701843"></iframe></p>
<p>Agli sviluppatori che utilizzano Next.js si consiglia vivamente di aggiornare alle versioni corrette o di implementare immediatamente la soluzione consigliata.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c5c293285{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c5c293285{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c5c293285{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c5c293285{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-03-sicurezza-next-js-critica/">Scoperta una falla di sicurezza nel framework Next.js</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SlashData: Rust registra la crescita più rapida, JavaScript domina ancora</title>
		<link>https://www.webbare.it/2024-06-slashdata-javascript/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=slashdata-javascript</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 19 Jun 2024 12:45:39 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[languages]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[rust]]></category>
		<category><![CDATA[slashdata]]></category>
		<category><![CDATA[study]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2441</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-06-slashdata-javascript/">SlashData: Rust registra la crescita più rapida, JavaScript domina ancora</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277c689b" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277c688f1870"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277c6b143216" ><div class="vc_column-inner thegem-custom-inner-6a9b3277c6b16 "><div class="wpb_wrapper thegem-custom-6a9b3277c6b143216">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c6d4639"  >
			<div class="wpb_wrapper">
				<p>Secondo i risultati di <em>SlashData</em>, la comunità di <strong>JavaScript</strong> è cresciuta di ben quattro milioni di utenti negli ultimi 12 mesi, consolidando il suo status di linguaggio di programmazione più utilizzato a livello globale.</p>
<p>Ecco una ripartizione delle dimensioni delle comunità dei vari linguaggi di programmazione:</p>
<ul>
<li>JavaScript: 25,2 milioni di sviluppatori</li>
<li>Python: 18,2 milioni di sviluppatori</li>
<li>Java: 17,7 milioni di sviluppatori</li>
<li>C++: 11,6 milioni di sviluppatori</li>
<li>C#: 10,2 milioni di sviluppatori</li>
<li>PHP: 9,8 milioni di sviluppatori</li>
<li>C: 6,5 milioni di sviluppatori</li>
<li>Kotlin: 5,6 milioni di sviluppatori</li>
<li>Go: 4,7 milioni di sviluppatori</li>
<li>Swift: 4,6 milioni di sviluppatori</li>
<li>Rust: 4 milioni di sviluppatori</li>
<li>Dart: 2,9 milioni di sviluppatori</li>
<li>Objective-C: 2,7 milioni di sviluppatori</li>
<li>Ruby: 2,5 milioni di sviluppatori</li>
<li>Lua: 1,8 milioni di sviluppatori</li>
</ul>
<p>Mentre JavaScript rimane il leader, il rapporto evidenzia la notevole crescita della comunità di Rust, che attualmente sta vivendo la più rapida espansione tra i linguaggi principali.</p>
<p>Rust &#8211; un linguaggio di programmazione di sistema noto per la sua attenzione alle prestazioni, alla sicurezza e alla concorrenza &#8211; sta vedendo crescere la domanda di applicazioni sicure e ad alte prestazioni in vari settori, tra cui lo sviluppo web, la programmazione di sistemi e i sistemi embedded.</p>
<p>Fornendo stime accurate sull&#8217;adozione del linguaggio e sulle dimensioni della comunità, il rapporto offre spunti preziosi per aiutare le parti interessate a prendere decisioni informate sul supporto del linguaggio, sullo sviluppo di strumenti e sull&#8217;allocazione delle risorse.</p>
<p>Sebbene l&#8217;intelligenza artificiale non abbia ancora conquistato il mondo, ha certamente dominato le discussioni sul futuro della tecnologia e si è introdotta in modo significativo nei flussi di lavoro degli sviluppatori. Secondo il rapporto, il 59% degli sviluppatori utilizza strumenti di IA per assistere il proprio lavoro.</p>
<p>Il rapporto completo analizza l&#8217;attuale panorama del lavoro degli sviluppatori con le tecnologie di intelligenza artificiale e analizza l&#8217;impatto di questa tendenza sulle loro carriere. Esamina i vari modi in cui gli sviluppatori interagiscono con i modelli, gli strumenti, le API e i servizi di machine learning (ML)/AI, evidenziando le principali differenze tra sviluppatori professionisti e dilettanti.</p>
<p>Tra tutti gli sviluppatori, il 71% lavora attivamente con l&#8217;IA in qualche modo, e l&#8217;uso di chatbot per l&#8217;assistenza alla codifica è l&#8217;approccio più popolare, adottato dal 42% degli intervistati.</p>
<p>Il rapporto analizza anche la correlazione tra il lavoro con l&#8217;IA e le opportunità di promozione percepite dagli sviluppatori nel loro attuale lavoro. Inoltre, lo studio analizza più da vicino gli sviluppatori che più facilmente esprimono l&#8217;intenzione di lasciare o cambiare lavoro nei prossimi 12 mesi, facendo luce sulle potenziali sfide di retention che i datori di lavoro del settore tecnologico devono affrontare.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c6d4639{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c6d4639{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c6d4639{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c6d4639{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-06-slashdata-javascript/">SlashData: Rust registra la crescita più rapida, JavaScript domina ancora</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SAP aiuta agli sviluppatori offrendogli una IA con capacità generativa</title>
		<link>https://www.webbare.it/2023-11-sap-generative-ai/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sap-generative-ai</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 13:21:31 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[btp]]></category>
		<category><![CDATA[business technology platform]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[enterprise]]></category>
		<category><![CDATA[genai]]></category>
		<category><![CDATA[generative ai]]></category>
		<category><![CDATA[hai corporate affiliate]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[sap]]></category>
		<category><![CDATA[sap joule]]></category>
		<category><![CDATA[stanford]]></category>
		<category><![CDATA[teched]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2285</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-11-sap-generative-ai/">SAP aiuta agli sviluppatori offrendogli una IA con capacità generativa</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277c7731" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277c77289085"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277c79971744" ><div class="vc_column-inner thegem-custom-inner-6a9b3277c7999 "><div class="wpb_wrapper thegem-custom-6a9b3277c79971744">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c7bb66699"  >
			<div class="wpb_wrapper">
				<p>Durante l&#8217;evento TechEd, <strong>SAP</strong> ha fatto una serie di annunci volti a potenziare gli sviluppatori con capacità di <strong>IA generativa</strong>.</p>
<p>Juergen Mueller, <strong>CTO</strong> e membro dell&#8217;Executive Board di SAP, ha sottolineato l&#8217;importanza di adattarsi all&#8217;evoluzione della tecnologia e dell&#8217;ambiente aziendale.</p>
<p><em>&#8220;Il panorama dinamico di oggi richiede che ogni sviluppatore sia uno sviluppatore di IA&#8221;, </em>ha affermato Mueller. <em>&#8220;Le innovazioni che stiamo lanciando al SAP TechEd forniscono agli sviluppatori le risorse necessarie per trasformare il modo in cui le aziende operano&#8221;.</em></p>
<p>L&#8217;ultima offerta di SAP, SAP Build, facilita la collaborazione efficace tra sviluppatori professionisti e cittadini. Queste soluzioni, ottimizzate per lo sviluppo in Java e JavaScript, integrano strumenti di produttività basati sull&#8217;intelligenza artificiale. Inoltre, sfruttano il nuovo copilota AI generativo di SAP, Joule, che migliora la produttività incorporando funzionalità di generazione di codice per modelli di dati, logica applicativa e creazione di script di test.</p>
<p>Riconoscendo il ruolo fondamentale dei dati nell&#8217;IA, SAP HANA Cloud ha introdotto nelle sue offerte multimodello innovative funzionalità di database vettoriali, senza costi aggiuntivi. Queste funzionalità consentono di gestire dati non strutturati, come testo, immagini o audio, fornendo memoria a lungo termine e contesto ai modelli di IA.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c7bb66699{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c7bb66699{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c7bb66699{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c7bb66699{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c7dcf3209"  >
			<div class="wpb_wrapper">
				<p>Ad esempio, gli utenti possono ora cercare i fornitori in base alla lingua dei contratti, consentendo analisi approfondite dello storico dei pagamenti e dei singoli ordini. Questi miglioramenti garantiscono agli sviluppatori SAP di fornire approfondimenti sui dati senza precedenti all&#8217;interno di un framework sicuro e privato.</p>
<p>Inoltre, SAP ha presentato AI Foundation on SAP Business Technology Platform (BTP), una piattaforma completa che consente agli sviluppatori di creare estensioni e applicazioni basate su AI e AI generativa. Questa soluzione onnicomprensiva include servizi AI pronti all&#8217;uso, accesso a modelli linguistici di grandi dimensioni, funzionalità di database vettoriali e gestione del runtime e del ciclo di vita dell&#8217;AI.</p>
<p>In risposta alla crescente domanda di sviluppatori qualificati a livello globale, SAP ha ampliato le opportunità di apprendimento. L&#8217;azienda si è impegnata a qualificare due milioni di professionisti entro il 2025 e ha lanciato certificazioni basate sul ruolo e risorse di apprendimento gratuite per gli sviluppatori back-end. Queste risorse, che coprono gli strumenti di sviluppo ABAP su SAP BTP e SAP S/4HANA, sono progettate per facilitare la trasformazione aziendale agile e conforme al cloud.</p>
<p>SAP ha inoltre aderito al programma di affiliazione aziendale <strong>HAI</strong> di Stanford. Questa collaborazione vedrà i ricercatori e gli ingegneri di SAP lavorare a fianco della comunità accademica di Stanford, esplorando l&#8217;intersezione tra IA generativa e business.</p>
<p>Mentre individui e imprese navigano in un panorama in evoluzione, i progressi di SAP nell&#8217;IA generativa contribuiranno a rimodellare il modo in cui sviluppatori e aziende operano.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c7dcf3209{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c7dcf3209{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c7dcf3209{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c7dcf3209{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-11-sap-generative-ai/">SAP aiuta agli sviluppatori offrendogli una IA con capacità generativa</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il creatore di Ruby on Rails denuncia il &#8220;teppismo open-source&#8221;</title>
		<link>https://www.webbare.it/2023-09-ruby-on-rails/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ruby-on-rails</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 20 Sep 2023 12:16:12 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[David Heinemeier Hansson]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[languages]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[ruby on rails]]></category>
		<category><![CDATA[turbo]]></category>
		<category><![CDATA[Typescript]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2252</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-09-ruby-on-rails/">Il creatore di Ruby on Rails denuncia il &#8220;teppismo open-source&#8221;</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277c8763" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277c875b3084"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277c89ca3274" ><div class="vc_column-inner thegem-custom-inner-6a9b3277c89cc "><div class="wpb_wrapper thegem-custom-6a9b3277c89ca3274">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c8bd78613"  >
			<div class="wpb_wrapper">
				<p>Il creatore di <strong>Ruby on Rails David Heinemeier Hansson</strong> ha espresso le sue preoccupazioni per quello che ha definito &#8220;teppismo open-source&#8221;.</p>
<p>Hansson ha raccontato un recente incidente che ha coinvolto la comunità di TypeScript e la sua reazione a una decisione presa dal team di Turbo.</p>
<p>Hansson ha esordito riconoscendo la passione che molti <strong>sviluppatori</strong> hanno per i loro linguaggi e strumenti di programmazione preferiti. Ha osservato che l&#8217;entusiasmo mostrato da questi individui testimonia la loro dedizione all&#8217;arte dello sviluppo del software.</p>
<p>Tuttavia, ha avvertito che esiste una linea sottile tra l&#8217;essere un sostenitore appassionato e diventare un crociato dogmatico.</p>
<p>L&#8217;<strong>incidente</strong> specifico a cui Hansson fa riferimento riguarda la decisione del team di Turbo di abbandonare TypeScript dal proprio progetto.</p>
<p>Mentre alcuni individui con legittime preoccupazioni e competenze tecniche hanno sollevato obiezioni, la maggior parte del dibattito è stata dominata da quelli che Hansson ha definito &#8220;hooligan dell&#8217;open-source&#8221;. Si trattava di persone che non avevano alcun interesse diretto nel <em>progetto Turbo</em>, ma che difendevano strenuamente TypeScript e attaccavano coloro che non erano d&#8217;accordo con loro.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c8bd78613{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c8bd78613{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c8bd78613{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c8bd78613{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c8dea725"  >
			<div class="wpb_wrapper">
				<p><strong>Hansson ha descritto nei dettagli l&#8217;assurdità della situazione</strong>, citando numerose richieste di pull che chiedevano la reintegrazione di TypeScript in Turbo e persino una questione che chiedeva la sua rimozione dal progetto. Ha descritto il comportamento come &#8220;teppismo open-source senza freni&#8221; e ha espresso il suo disappunto per il modo in cui alcuni membri della comunità TypeScript hanno reagito.</p>
<p><iframe id="twitter-widget-0" class="" style="position: static; visibility: visible; width: 550px; height: 820px; display: block; flex-grow: 1;" title="Twitter Tweet" src="https://platform.twitter.com/embed/Tweet.html?creatorScreenName=Gadget_Ry&amp;dnt=true&amp;embedId=twitter-widget-0&amp;features=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%3D%3D&amp;frame=false&amp;hideCard=false&amp;hideThread=false&amp;id=1699876676409147687&amp;lang=en-gb&amp;origin=https%3A%2F%2Fwww.developer-tech.com%2Fnews%2F2023%2Fsep%2F08%2Fruby-on-rails-creator-deplores-open-source-hooliganism%2F&amp;sessionId=59598accce28a2770e70e369da4d74761410aa7f&amp;siteScreenName=Developer_Tech&amp;theme=light&amp;widgetsVersion=aaf4084522e3a%3A1674595607486&amp;width=550px" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen" data-tweet-id="1699876676409147687"></iframe></p>
<p>Sebbene i dibattiti appassionati sulla tecnologia non siano nuovi, Hansson ritiene che questo particolare incidente abbia superato il limite e non rappresenti un discorso costruttivo.</p>
<p>Sono stati fatti dei paralleli con i dibattiti del passato nella comunità tecnologica, come le leggendarie battaglie tra Sony PlayStation e Sega Saturn, ma Hansson ha sottolineato che il deturpamento dei repository open-source e il comportamento diffamatorio sono sempre <strong>inaccettabili</strong>.</p>
<p>Hansson ha invitato coloro che hanno veramente a cuore TypeScript a riflettere sull&#8217;incidente e a considerare se questo comportamento sia un modo adeguato per promuovere la loro tecnologia preferita. Ha incoraggiato gli appassionati a trovare modi più costruttivi per esprimere il loro entusiasmo senza ricorrere ad attacchi personali o alla deturpazione di progetti open-source.</p>
<p>I commenti di Hansson servono a ricordare che, sebbene i dibattiti sulla tecnologia siano inevitabili, mantenere la professionalità e il rispetto per le opinioni diverse è essenziale per una sana cultura open-source.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c8dea725{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c8dea725{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c8dea725{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c8dea725{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-09-ruby-on-rails/">Il creatore di Ruby on Rails denuncia il &#8220;teppismo open-source&#8221;</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Una campagna malware prende di mira i repository Python e JavaScript ufficiali</title>
		<link>https://www.webbare.it/2022-12-malware-repository-python-javascript/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=malware-repository-python-javascript</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 14 Dec 2022 13:13:26 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Web Marketing]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phylum]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[repository]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2040</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2022-12-malware-repository-python-javascript/">Una campagna malware prende di mira i repository Python e JavaScript ufficiali</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277c9748" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277c973f8689"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277c99a96746" ><div class="vc_column-inner thegem-custom-inner-6a9b3277c99ab "><div class="wpb_wrapper thegem-custom-6a9b3277c99a96746">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277c9bc88373"  >
			<div class="wpb_wrapper">
				<p>Una campagna di <strong>malware</strong> attiva prende di mira i repository ufficiali di <strong>Python</strong> e <strong>JavaScript</strong>.</p>
<p>La società di sicurezza della catena di fornitura di software <strong>Phylum</strong> ha individuato la campagna. Phylum ha affermato di aver scoperto la campagna dopo aver notato una raffica di attività attorno ai <em>typosquat</em> del popolare pacchetto di richieste Python.</p>
<p>I <em>typosquat</em> sfruttano semplici errori di battitura per installare pacchetti dannosi.</p>
<p>In questo caso, i typos <strong>PyPI</strong> includono: d<em>equests, fequests, gequests, rdquests, reauests, reduests, reeuests, reqhests, reqkests, requesfs, requesta, requeste, requestw, requfsts, resuests, rewuests, rfquests, rrquests, rwquests, telnservrr e tequest.</em></p>
<p>Phylum in seguito ha scoperto che l&#8217;attaccante stava pubblicando i seguenti pacchetti <strong>NPM</strong> che sfruttano anch&#8217;essi il typosquatting: discordallintsbot, discordselfbot16, discord-all-intents-bot, discors.jd e telnservrr.</p>
<p>In quanto cloni delle biblioteche ufficiali, spesso passano inosservati finché non è troppo tardi.</p>
<p>A seconda del sistema operativo del dispositivo della vittima, questo particolare malware scarica un binario Golang rilevante. Una volta eseguito, lo sfondo del desktop del computer della vittima viene aggiornato con una falsa immagine della CIA e il malware tenterà di crittografare alcuni file.</p>
<p>Un file README viene inserito dal malware sul desktop che chiede all&#8217;utente di contattare l&#8217;individuo su Telegram e pagare <em>&#8220;una piccola quota di $ 100&#8221;</em> in BTC, ETH, LTC o XMR. In caso contrario, l&#8217;attaccante afferma che la chiave di decrittazione verrà cancellata.</p>
<p>Secondo <strong>Phylum</strong>, l&#8217;attacco è in corso (dal 13 dicembre 2022) ma è stata rilasciata una nuova versione del <strong>ransomware</strong> che ha anche limitato le architetture supportate.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c9bc88373{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c9bc88373{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277c9bc88373{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277c9bc88373{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-12-malware-repository-python-javascript/">Una campagna malware prende di mira i repository Python e JavaScript ufficiali</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lo strumento InAppBrowser rivela le JavaScript injection nascoste</title>
		<link>https://www.webbare.it/2022-09-inappbrowser-injection-javascript/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=inappbrowser-injection-javascript</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 02 Sep 2022 07:50:46 +0000</pubDate>
				<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=1763</guid>

					<description><![CDATA[<p>Ecco le novità di Android Studio.</p>
<p>L'articolo <a href="https://www.webbare.it/2022-09-inappbrowser-injection-javascript/">Lo strumento InAppBrowser rivela le JavaScript injection nascoste</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277ca4ea" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277ca4e26471"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277ca7a54485" ><div class="vc_column-inner thegem-custom-inner-6a9b3277ca7af "><div class="wpb_wrapper thegem-custom-6a9b3277ca7a54485"><div class="clearboth"></div><style>#thegem-divider-6a9b3277ca875 {margin-top: 20px !important;}</style><div id="thegem-divider-6a9b3277ca875" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277caa368897"  >
			<div class="wpb_wrapper">
				<p>Uno strumento creato dallo sviluppatore Felix Krause rivela le JavaScript injection nascoste tramite i browser in-app.</p>
<p>I browser in-app offrono agli sviluppatori un modo conveniente per consentire agli utenti di navigare in siti Web specifici senza uscire dalle proprie app. Tuttavia, possono essere utilizzati per invadere la privacy degli utenti.</p>
<p>Una JavaScript injection può essere utilizzata tramite un browser in-app per raccogliere dati sugli utenti, inclusi i loro tocchi su una pagina Web, input da tastiera e altro.</p>
<p>Grazie a questi dati, è possibile creare un'&#8221;impronta digitale&#8221; di un individuo specifico che può essere utilizzata per pubblicità mirata.</p>
<p>Krause ha creato uno strumento chiamato <strong>InAppBrowser</strong> in grado di generare un rapporto sui comandi JavaScript che uno sviluppatore esegue tramite un browser in-app.</p>
<p>Per utilizzare lo strumento, devi solo aprire l&#8217;app che desideri analizzare e utilizzare il browser in-app per aprire l&#8217;URL &#8220;<a href="https://InAppBrowser.com">https://InAppBrowser.com</a>&#8220;.</p>
<p>Krause ha già testato alcune app popolari utilizzando il suo strumento, tra cui <strong>TikTok e Instagram</strong>.</p>
<p>È stato scoperto che TikTok monitora tutti gli input della tastiera e i tocchi dello schermo quando si utilizza il browser in-app. Instagram, nel frattempo, è stato in grado di rilevare tutte le selezioni di testo sui siti web.</p>
<p>In un disclaimer sui limiti del suo strumento, Krause ha scritto:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277caa368897{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277caa368897{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277caa368897{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277caa368897{position: relative !important;}}</style>
		</div>
	
<div class="gem-youtube gem-wrapbox gem-wrapbox-style-no-style rounded-corners gem-wrapbox-position-below" style="width: 100%;"><div class="gem-wrapbox-inner gem-ratio-style" style="padding-top: 56.25%"><iframe class="gem-wrapbox-element img-responsive" width="100%" height="300" allowfullscreen="allowfullscreen" frameborder="0" scrolling="no" marginheight="0" marginwidth="0" src="//www.youtube.com/embed/KJSD6LFErgE?rel=0&amp;wmode=opaque"></iframe></div></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277cac7d416"  >
			<div class="wpb_wrapper">
				<p><em>&#8220;Questo strumento funziona sovrascrivendo le funzioni JavaScript più comuni, tuttavia l&#8217;app host potrebbe comunque iniettare altri comandi.</em></p>
<p><em>A partire da iOS 14.3, Apple ha introdotto un nuovo modo di eseguire il codice JavaScript in un &#8220;mondo isolato&#8221;, rendendo impossibile per un sito Web verificare quale codice viene eseguito.</em></p>
<p><em>Inoltre, questo strumento non è in grado di rilevare il tracciamento di altre app che potrebbero verificarsi, come il riconoscimento di gesti personalizzati, il rilevamento di schermate o il monitoraggio di eventi di richiesta Web&#8221;.</em></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cac7d416{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cac7d416{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cac7d416{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cac7d416{position: relative !important;}}</style>
		</div>
	
<div class="clearboth"></div><style>#thegem-divider-6a9b3277cacdc {margin-top: 20px !important;}</style><div id="thegem-divider-6a9b3277cacdc" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277cae84803"  >
			<div class="wpb_wrapper">
				<p>Non tutte le app che iniettano codice JavaScript lo fanno per scopi dannosi, ma InAppBrowser può aiutare a scoprire quelle che lo stanno facendo senza una buona ragione e dissuadere gli altri.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cae84803{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cae84803{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cae84803{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cae84803{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-09-inappbrowser-injection-javascript/">Lo strumento InAppBrowser rivela le JavaScript injection nascoste</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>I linguaggi di programmazione più richiesti nel 2021</title>
		<link>https://www.webbare.it/2022-04-linguaggi-programmazione-2021/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=linguaggi-programmazione-2021</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 08:19:54 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[go]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[meta]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[sql]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=1546</guid>

					<description><![CDATA[<p>Coding Dojo ha pubblicato la sua revisione annuale delle competenze del linguaggio di programmazione più ricercate dai datori di lavoro.</p>
<p>L'articolo <a href="https://www.webbare.it/2022-04-linguaggi-programmazione-2021/">I linguaggi di programmazione più richiesti nel 2021</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277cb80d" class="vc_row wpb_row vc_row-fluid vc_custom_1549006979046 thegem-custom-6a9b3277cb8014795"><div class="wpb_column vc_column_container vc_col-sm-6 vc_col-md-6 thegem-custom-6a9b3277cbaa86035" ><div class="vc_column-inner thegem-custom-inner-6a9b3277cbaaa "><div class="wpb_wrapper thegem-custom-6a9b3277cbaa86035"><div class="vc_empty_space"   style="height: 60px"><span class="vc_empty_space_inner"></span></div><div class="centered-box gem-image-centered-box" ><div class="gem-image gem-wrapbox gem-wrapbox-style-default gem-wrapbox-position-centered lazy-loading  thegem-custom-6a9b3277cbdb63425"  style="" ><div class="gem-wrapbox-inner  lazy-loading-item"  data-ll-effect="move-up"><a href="https://www.webbare.it/wp-content/uploads/2022/04/top-programming-languages.png" class="fancybox"><img class="gem-wrapbox-element img-responsive" src="https://www.webbare.it/wp-content/uploads/2022/04/top-programming-languages.png" alt=""/></a></div><style type="text/css">.thegem-custom-6a9b3277cbdb63425.gem-image a:hover img {filter: brightness( 100% ) contrast( 100% ) saturate( 100% ) blur( 0px ) hue-rotate( 0deg );}</style></div></div></div></div></div><div class="wpb_column vc_column_container vc_col-sm-6 thegem-custom-6a9b3277cc2439620" ><div class="vc_column-inner thegem-custom-inner-6a9b3277cc245 vc_custom_1644480577344"><div class="wpb_wrapper thegem-custom-6a9b3277cc2439620"><div class="clearboth"></div><style>#thegem-divider-6a9b3277cc2d3 {margin-top: 28px !important;}</style><div id="thegem-divider-6a9b3277cc2d3" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  vc_custom_1648800525174 thegem-vc-text thegem-custom-6a9b3277cc4982747"  >
			<div class="wpb_wrapper">
				<p>Coding Dojo ha pubblicato la sua revisione annuale delle competenze del linguaggio di programmazione più ricercate dai datori di lavoro.</p>
<p>Per la sua ricerca, Coding Dojo perlustra il sito di annunci di lavoro Indeed. L&#8217;azienda esamina quali lingue compaiono di più nelle descrizioni dei lavori e confronta la loro prevalenza con gli anni precedenti per identificare le tendenze che potrebbero darti un vantaggio.</p>
<p>Python ha mantenuto la sua leadership nel 2021 come il linguaggio che è emerso nella maggior parte (~ 70.500) descrizioni di lavoro. A completare i primi cinque ci sono SQL (~69.000), Java (~59.000), R (~56.000) e Visual Basic (~54.000).</p>
<p>JavaScript ha avuto un anno difficile, scendendo al sesto posto con circa 50.000 descrizioni di lavoro che menzionano la lingua.</p>
<p>La domanda di quasi tutte le lingue è diminuita rispetto al 2020 (quando la maggior parte delle lingue osservate ha raggiunto il picco).</p>
<p>Ad esempio, Python, nonostante mantenga il suo vantaggio complessivo, è sceso da circa 74.000 posti di lavoro nel 2020 a circa 70.500 nel 2021.</p>
<p>Tuttavia, la domanda per la maggior parte delle lingue è rimasta al di sopra dei livelli precedenti al 2020.</p>
<p>In tutte le lingue recensite da Coding Dojo, solo la domanda di Visual Basic e R è cresciuta nel 2021 rispetto al 2020. Ciò è avvenuto a scapito di JavaScript; che è stato spostato in classifica.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cc4982747{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cc4982747{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cc4982747{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cc4982747{position: relative !important;}}</style>
		</div>
	
</div></div></div></div><div id="vc_row-6a9b3277cc758" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277cc7502295"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277cc9fb1158" ><div class="vc_column-inner thegem-custom-inner-6a9b3277cc9fd "><div class="wpb_wrapper thegem-custom-6a9b3277cc9fb1158"><div class="clearboth"></div><style>#thegem-divider-6a9b3277ccacb {margin-top: 20px !important;}</style><div id="thegem-divider-6a9b3277ccacb" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277ccc921404"  >
			<div class="wpb_wrapper">
				<p>Un altro motivo della ridotta domanda di JavaScript nel 2021 è probabilmente dovuto alla crescente domanda di TypeScript.</p>
<p>Jonathan Sandals, Content Marketing Strategist di Coding Dojo, ha scritto in un post sul blog:</p>
<blockquote><p>
<em>&#8220;Mentre esaminiamo le migliori lingue del settore, guardiamo anche a ciò che sta accadendo sotto la superficie. E due nomi sono emersi forti: TypeScript e Kotlin.</em></p>
<p><em>Tra le altre lingue che controlliamo, queste due hanno registrato un aumento significativo. Entrambi avevano migliaia di posti di lavoro in più rispetto allo scorso anno, nonostante la pandemia. Loro, come Visual Basic e R, sembrano beneficiare sorprendentemente della pandemia&#8221;.</em>
</p></blockquote>
<p>Sebbene sembri che la domanda di competenze di programmazione sia aumentata durante la pandemia nel 2020, è sembrato che si sia leggermente raffreddata nel 2021.</p>
<p>Nonostante le continue incertezze globali, un graduale ritorno a un certo grado di normalità quest&#8217;anno sembra portare a un aumento della domanda.</p>
<p>Ecco i primi 10 linguaggi di programmazione nel 2022 (in base al numero di posti di lavoro aperti a tempo pieno) finora:</p>
<p>Java: 89.365 posti di lavoro (#3 nel 2021)<br />
Python: 76.634 (#1)<br />
SQL: 66.981 (#2)<br />
Javascript: 58.947 (#6)<br />
C++: 46.143 (#7)<br />
C#: 43.546 (#8)<br />
C: 40.212 (precedentemente non classificato)<br />
GO: 39.048 (precedentemente non classificato)<br />
Ruby: 14.653 (#10)<br />
Assembly: 11.239 (precedentemente non classificato)</p>
<p>Il più notevole è il primo posto, dove Java ha superato Python superandolo di oltre 12.000 posizioni aperte. JavaScript è riuscito a risalire dal sesto al quarto posto mentre R e Visual Basic sono stati espulsi dalla top 10.</p>
<p>Tuttavia, la statistica più incoraggiante per l&#8217;anno a venire è che il totale dei posti di lavoro disponibili tra i primi 10 linguaggi di programmazione per programmatori a tempo pieno è aumentato del 6% da 459.000 nel 2021 a 486.500 nel 2022.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ccc921404{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ccc921404{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ccc921404{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ccc921404{position: relative !important;}}</style>
		</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277ccff13485"  >
			<div class="wpb_wrapper">
				<div class="small-body">Fonte: <a href="https://developer-tech.com/news/2022/mar/08/these-programming-languages-were-most-in-demand-in-2021/">developer-tech</a></div>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ccff13485{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ccff13485{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ccff13485{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ccff13485{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-04-linguaggi-programmazione-2021/">I linguaggi di programmazione più richiesti nel 2021</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub lancia lo strumento di scansione del codice per progetti JavaScript e TypeScript</title>
		<link>https://www.webbare.it/2022-03-github-scansione-codice-javascript-typescript/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-scansione-codice-javascript-typescript</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 21 Mar 2022 14:15:18 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Typescript]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=1503</guid>

					<description><![CDATA[<p>La funzionalità sperimentale basata sull'apprendimento automatico mira a identificare le vulnerabilità della sicurezza utilizzando l'esperienza open source</p>
<p>L'articolo <a href="https://www.webbare.it/2022-03-github-scansione-codice-javascript-typescript/">GitHub lancia lo strumento di scansione del codice per progetti JavaScript e TypeScript</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b3277cd9e4" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b3277cd9dc8362"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b3277cdc561239" ><div class="vc_column-inner thegem-custom-inner-6a9b3277cdc58 "><div class="wpb_wrapper thegem-custom-6a9b3277cdc561239"><div class="clearboth"></div><style>#thegem-divider-6a9b3277cdcd2 {margin-top: 20px !important;}</style><div id="thegem-divider-6a9b3277cdcd2" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277cde9a2386"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha rilasciato un nuovo strumento di scansione per la sua piattaforma che consente agli utenti di controllare i loro repository dalle minacce più comuni che prendono di mira il linguaggio di sviluppo scelto dalla loro codebase.</p>
<p>Lanciata giovedì come beta pubblica gratuita per tutti gli utenti, la funzione utilizza l&#8217;apprendimento automatico e il deep learning per scansionare le basi di codice e identificare le vulnerabilità di sicurezza comuni prima del lancio di un prodotto.</p>
<p>La funzionalità sperimentale è attualmente disponibile per tutti gli utenti della piattaforma, inclusi gli utenti di GitHub Enterprise come funzionalità di sicurezza avanzata di GitHub, e può essere utilizzata per progetti scritti in JavaScript o TypeScript.</p>
<p>Lo strumento è progettato per cercare le quattro vulnerabilità più comuni che interessano i progetti scritti in questi due linguaggi: cross-site scripting (XSS), path injection, NoSQL injection e SQL injection.</p>
<p>Tali attacchi possono comportare che gli aggressori eseguano codice dannoso sui computer delle vittime o si impossessano di interi database, portando a dati sensibili compromessi o rubati.</p>
<p>&#8220;Insieme, questi quattro tipi di vulnerabilità rappresentano molte delle recenti vulnerabilità nell&#8217;ecosistema JavaScript/TypeScript e migliorare la capacità della scansione del codice di rilevare tali vulnerabilità all&#8217;inizio del processo di sviluppo è fondamentale per aiutare gli sviluppatori a scrivere codice più sicuro&#8221;, ha affermato Tiferet Gazit, ingegnere senior di machine learning e Alona Hlobina, product manager, entrambi presso GitHub, in un post sul blog.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cde9a2386{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cde9a2386{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277cde9a2386{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277cde9a2386{position: relative !important;}}</style>
		</div>
	
<div class="clearboth"></div><style>#thegem-divider-6a9b3277cdf05 {margin-top: 20px !important;}</style><div id="thegem-divider-6a9b3277cdf05" class="gem-divider  " style="" ></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277ce0b01701"  >
			<div class="wpb_wrapper">
				<p>Gli sviluppatori possono scansionare il proprio codice utilizzando il motore <strong>CodeQL</strong> basato sull&#8217;apprendimento automatico della piattaforma, interrogando il proprio codice come se si trattasse di dati.</p>
<p>Le query open source sono scritte da esperti della comunità GitHub e sono progettate per riconoscere quante più varianti possibili di un tipo di vulnerabilità in una singola query.</p>
<p>Gli utenti possono cercare le migliori query relative alle vulnerabilità che stanno cercando di identificare ed eseguirle sulla propria base di codice per un&#8217;analisi della sicurezza efficiente.</p>
<p>&#8220;Con la rapida evoluzione dell&#8217;ecosistema open source, c&#8217;è una coda lunga sempre crescente di librerie che sono meno comunemente utilizzate&#8221;, hanno affermato Gazit e Hlobina. &#8220;Utilizziamo esempi emersi dalle query CodeQL realizzate manualmente per addestrare modelli di deep learning a riconoscere tali librerie open source, nonché librerie closed-source sviluppate internamente&#8221;.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce0b01701{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce0b01701{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce0b01701{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce0b01701{position: relative !important;}}</style>
		</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277ce3e55347"  >
			<div class="wpb_wrapper">
				<p>Vista la natura open source delle query, queste possono essere costantemente aggiornate con ulteriori perfezionamenti per rilevare più varianti di vulnerabilità con una singola query e riconoscere librerie e framework emergenti.</p>
<p>L&#8217;identificazione delle librerie emergenti è particolarmente importante, ha affermato GitHub, perché aiuta a identificare i flussi di dati degli utenti non attendibili, che sono spesso la causa principale dei problemi di sicurezza.</p>
<p>GitHub ha affermato che poiché la funzionalità sperimentale è ancora in versione beta, gli utenti possono aspettarsi un tasso di rilevamenti di falsi positivi più elevato rispetto a un&#8217;analisi CodeQL standard, ma questo migliorerà nel tempo.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce3e55347{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce3e55347{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce3e55347{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce3e55347{position: relative !important;}}</style>
		</div>
	
<div class="vc_empty_space"   style="height: 32px"><span class="vc_empty_space_inner"></span></div>
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b3277ce7076497"  >
			<div class="wpb_wrapper">
				<div class="small-body">Fonte: <a href="https://www.itpro.co.uk/software/development/362300/github-launches-code-scanning-tool-for-javascript-and-typescript">itpro</a></div>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce7076497{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce7076497{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b3277ce7076497{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b3277ce7076497{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-03-github-scansione-codice-javascript-typescript/">GitHub lancia lo strumento di scansione del codice per progetti JavaScript e TypeScript</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
