<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>PAKTI — Approfondimenti sulla sicurezza</title><description>Note su come evitare che il sito della tua azienda diventi un bersaglio facile.</description><link>https://agency-site-ochre-eight.vercel.app/</link><language>it</language><item><title>Gli header di sicurezza che quasi nessun sito invia — e cosa blocca davvero ciascuno</title><link>https://agency-site-ochre-eight.vercel.app/it/blog/security-headers-explained/</link><guid isPermaLink="true">https://agency-site-ochre-eight.vercel.app/it/blog/security-headers-explained/</guid><description>Poche righe di configurazione del server, pronte in un pomeriggio, che chiudono intere classi di attacco. Ecco cosa fanno e come controllare il tuo sito.</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>hardening</category><category>header</category><category>basi</category></item><item><title>5 segnali che il tuo sito potrebbe essere già compromesso</title><link>https://agency-site-ochre-eight.vercel.app/it/blog/signs-of-compromise/</link><guid isPermaLink="true">https://agency-site-ochre-eight.vercel.app/it/blog/signs-of-compromise/</guid><description>Un sito violato raramente lo annuncia da solo. Ecco cosa controllare davvero, e perché ogni segnale conta.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>risposta agli incidenti</category><category>basi</category></item><item><title>Perché un plugin obsoleto resta il metodo n.1 per violare i siti delle piccole imprese</title><link>https://agency-site-ochre-eight.vercel.app/it/blog/outdated-plugins-risk/</link><guid isPermaLink="true">https://agency-site-ochre-eight.vercel.app/it/blog/outdated-plugins-risk/</guid><description>La maggior parte delle violazioni non è sofisticata. È una vulnerabilità pubblicamente nota che nessuno ha corretto, trovata da un bot, non da una persona.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>patch</category><category>CMS</category><category>basi</category></item><item><title>Cos&apos;è il credential stuffing, e perché il solo rate limiting non basta a fermarlo</title><link>https://agency-site-ochre-eight.vercel.app/it/blog/credential-stuffing-explained/</link><guid isPermaLink="true">https://agency-site-ochre-eight.vercel.app/it/blog/credential-stuffing-explained/</guid><description>L&apos;attacco non indovina la tua password — la possiede già, da una violazione che non ha nulla a che fare con te.</description><pubDate>Wed, 08 Apr 2026 00:00:00 GMT</pubDate><category>autenticazione</category><category>spiegazione</category></item></channel></rss>