Aggiornamenti recenti Dicembre 5th, 2025 4:48 PM
Feb 27, 2024 Marina Londei In evidenza, Minacce, News, RSS 0
L’Office of the National Cyber Director (ONCD) della Casa Bianca, l’agenzia governativa degli Stati Uniti responsabile della consulenza al Presidente su questioni di cybersecurity, ha pubblicato un avviso in cui richiede ai programmatori di usare solo linguaggi di programmazione “memory safe”.
I linguaggi memory safe sono quelli che impediscono ai programmatori di inserire bug legati a un uso errato della memoria. Un esempio è quando si cerca di accedere all’n-esimo elemento di un array che ne contiene n-1; i linguaggi memory safe impediscono di accedervi, mentre quelli che non lo sono potrebbero permettere al programmatore di effettuare una out-of-bounds read. Linguaggi memory safe comprendono Rust, Go, C#, Java, Swift, Python e JavaScript.
L’OCND sottolinea che i linguaggi di programmazione sono da considerare componenti costitutivi del software e in quanto tali devono essere scelti e gestiti in modo da ridurre la superficie d’attacco degli ecosistemi.
“Poiché molti problemi di sicurezza informatica iniziano con una riga di codice, uno dei modi più efficaci per affrontarli è esaminare il linguaggio di programmazione stesso” si legge nell’avviso. “Garantire che un linguaggio di programmazione includa determinate proprietà, come la sicurezza della memoria o dei tipi, significa che il software costruito su quella base eredita automaticamente la sicurezza fornita da quelle caratteristiche”.

Pexels
I mancati controlli sull’accesso alla memoria permettono a un attaccante di ottenere accesso ai dati o eseguire codice malevolo e comportano quindi numerosi rischi alle aziende.
La richiesta fa parte del piano di Biden di bilanciare la responsabilità in tema cybersecurity e riallineare gli incentivi per favorire degli investimenti a lungo termine nella sicurezza. Mitigare le vulnerabilità conosciute è complesso, ma lo è ancora di più cercare di proteggere i sistemi da bug sconosciuti presenti nell’intero ecosistema software; per questo, spiega l’OCND, è necessario agire direttamente in fase di progettazione del software e scrittura del codice.
“I programmatori che scrivono linee di codice non lo fanno senza conseguenze; il modo in cui svolgono il loro lavoro è di importanza critica per gli interessi nazionali”. Il report incoraggia inoltre la community di ricercatori e programmatori a gestire il problema della misurabilità del software introducendo misure diagnostiche volte a migliorare la qualità della cybersecurity.
Nov 18, 2025 0
Mag 27, 2025 0
Giu 28, 2024 0
Dic 15, 2023 0
Dic 05, 2025 0
Dic 04, 2025 0
Dic 03, 2025 0
Dic 02, 2025 0
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 04, 2025 0
Dark Telegram, il regno dei canali clandestini, non sembra...
Dic 03, 2025 0
I ricercatori di JFrog Security Research hanno...
Dic 02, 2025 0
Una campagna durata sette anni che ha infettato 4.3...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
