<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on Marco Lazzarotto</title><link>https://lazzarotto.dev/blog/tags/security/</link><description>Recent content in Security on Marco Lazzarotto</description><generator>Hugo</generator><language>it</language><managingEditor>postmaster@mlazzarotto.it (Marco Lazzarotto)</managingEditor><webMaster>postmaster@mlazzarotto.it (Marco Lazzarotto)</webMaster><copyright>Marco Lazzarotto</copyright><lastBuildDate>Wed, 25 Mar 2026 00:00:00 +0100</lastBuildDate><atom:link href="https://lazzarotto.dev/blog/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>Attacco a LiteLLM: Perché pip install ti ha tradito e requirements.txt ti ha salvato</title><link>https://lazzarotto.dev/blog/attacco-a-litellm-perch%C3%A9-pip-install-ti-ha-tradito-e-requirements.txt-ti-ha-salvato/</link><pubDate>Wed, 25 Mar 2026 00:00:00 +0100</pubDate><author>postmaster@mlazzarotto.it (Marco Lazzarotto)</author><guid>https://lazzarotto.dev/blog/attacco-a-litellm-perch%C3%A9-pip-install-ti-ha-tradito-e-requirements.txt-ti-ha-salvato/</guid><description>&lt;h2 id="introduzione-lillusione-di-sicurezza-di-un-comando-innocente"&gt;Introduzione: L&amp;rsquo;illusione di sicurezza di un comando innocente
&lt;/h2&gt;&lt;p&gt;Chi non conosce il comando &lt;code&gt;pip&lt;/code&gt;? E&amp;rsquo; uno dei comandi piu&amp;rsquo; utilizzati per chi sviluppa codice in Python o per chi utilizza regolarmente software open-source distribuiti sul repository &lt;strong&gt;PyPi&lt;/strong&gt;. &lt;code&gt;pip&lt;/code&gt; e&amp;rsquo; quel comando che (almeno nella mia esperienza) non delude mai ed e&amp;rsquo; praticamente essenziale (anche se ultimamente sta cedendo il posto ad altri strumenti come &lt;strong&gt;Poetry&lt;/strong&gt; e &lt;strong&gt;uv&lt;/strong&gt;) per chi ha bisogno di installare librerie per sviluppare con Python, ma talvolta, questo senso di sicurezza puo&amp;rsquo; farci cadere in un brutto tranello.&lt;/p&gt;</description></item><item><title>Aumentare La Sicurezza Di Seafile: Nascondere I Campi Di Accesso Quando Si Usa SSO</title><link>https://lazzarotto.dev/blog/aumentare-la-sicurezza-di-seafile-nascondere-i-campi-di-accesso-quando-si-usa-sso/</link><pubDate>Sat, 26 Apr 2025 00:00:00 +0000</pubDate><author>postmaster@mlazzarotto.it (Marco Lazzarotto)</author><guid>https://lazzarotto.dev/blog/aumentare-la-sicurezza-di-seafile-nascondere-i-campi-di-accesso-quando-si-usa-sso/</guid><description>&lt;h1 id="potenziare-la-sicurezza-di-seafile-nascondere-i-campi-di-accesso-quando-si-utilizza-sso"&gt;Potenziare la Sicurezza di Seafile: Nascondere i Campi di Accesso Quando si Utilizza SSO
&lt;/h1&gt;&lt;p&gt;Quando si tratta di proteggere la tua istanza Seafile, i piccoli dettagli fanno una grande differenza. Oggi condivido un miglioramento di sicurezza semplice ma potente che richiede solo pochi minuti per essere implementato, ma fornisce una protezione significativa per la tua fortezza di dati.&lt;/p&gt;
&lt;h2 id="il-problema-i-metodi-di-accesso-duplici-creano-rischi"&gt;Il Problema: I Metodi di Accesso Duplici Creano Rischi
&lt;/h2&gt;&lt;p&gt;Se hai configurato il Single Sign-On (SSO) con servizi come Authentik o Authelia per la tua istanza Seafile, congratulazioni! Hai fatto un passo importante verso il miglioramento della tua postura di sicurezza. Tuttavia, esiste una vulnerabilità subdola che spesso viene trascurata.&lt;/p&gt;</description></item></channel></rss>