La Catena di Fornitura del Software si Rompe: npm, Zero-Day e il Mondo in cui Non Puoi Fidarti Nemmeno dei Pacchetti che Usi Ogni Giorno
Nel 2026 la supply chain software è diventata il vettore d’attacco più insidioso. La catena Shai-Hulud/TanStack su npm (maggio 2026), gli zero-day su VPN e firewall (Check Point CVE-2026-50751, Cisco CVE-2026-20131), e la compromissione di pacchetti Red Hat raccontano un panorama in cui la fiducia nei canali ufficiali non può più essere assunta. Guida tecnica per sviluppatori e responsabili IT.