
Sigurnosna zaglavlja i CSP 2026.: Praktični reset za statičke stranice
W3C CSP3 još je uvijek Working Draft, Reporting-Endpoints postao je standard, a timovi mogu sigurno provoditi stroge politike prikupljanjem izvješća prije primjene.
Kategorija
19 odgovarajućih blog objava u ovoj tematskoj traci arhive.
Vodič kroz kategoriju
Što ovdje pripada
Smjernice za sigurnost i privatnost koje smanjuju rizik uz očuvanje upotrebljivosti.
Kako čitati arhivu
Praktične bilješke o sigurnosti i privatnosti na zaglavljima, privoli, identitetu i zaštiti.
Koliko je široko
Trenutno sadrži 19 objava i 58 povezanih tagova koji otkrivaju detaljnije podteme.
Česti tagovi u ovoj kategoriji

W3C CSP3 još je uvijek Working Draft, Reporting-Endpoints postao je standard, a timovi mogu sigurno provoditi stroge politike prikupljanjem izvješća prije primjene.
Praktični komentar na 45-minutnu najavu OWASP Top 10:2025 i što ažurirane kategorije znače za web timove.

Praktičan pristup infrastrukturnim tajnama bez drame: držite vjerodajnice izvan Gita, koristite načelo najmanjih povlastica, promišljeno ih rotirajte i uvedite Vault tek kad stvarna operativna potreba to opravda.

CISA je aktualizirala SBOS osnovu srpnja 2026., dok EU Ured o kibernetičkoj otpornosti čini strojno čitljive popise softvera praktičnom stavkom za timove koji grade digitalne proizvode.

Reset upravljanja ranjivostima 2026.: NVD sada trijažira CVE-ove prema riziku, CISA KEV popis je glavni signal prioriteta, a mali timovi mogu zakrpati ono što je bitno u danima umjesto da se utapaju u CVSS ocjenama.
Dvosatni besplatni tečaj platforme freeCodeCamp o DevSecOpsu i sigurnosti API-ja te razlozima zašto je ugrađivanje sigurnosti u svaku fazu isporuke važnije od konačne sigurnosne provjere za moderne inženjerske timove.

Praktični vodič za migraciju s klasične na postkvantnu kriptografiju: NIST-ovi standardizirani algoritmi, hibridna TLS izmjena ključeva u produkciji, konfiguracija OpenSSL-a s oqs-providerom, rok Bijele kuće do 2030. i fazna strategija migracije utemeljena na kripto-agilnosti.

Ranjivost confused deputy u Microsoftovom Azure DevOps MCP poslužitelju napadačima omogućuje korištenje nevidljivih HTML komentara u pull requestovima za preuzimanje AI kodnih agenata i krađu podataka iz drugih projekata. Popravak još nije objavljen (stanje: 22. srpnja 2026.).
Produkcijski provjeren vodič kroz obranu od prompt injectiona — s razradom IBM Technology videa, razlozima zašto sanitizacija zakaže, strategijama slojevite obrane i kontrolnim popisom koji treba svaka implementacija AI agenata.

Praktični okvir upravljanja podacima za AI tokove rada u reguliranim industrijama — pokrivajući klasifikaciju podataka, politike zadržavanja, nepromjenjive revizijske tragove, upravljanje pristankom u vrijeme inferencije i procjenu rizika dobavljača prema GDPR-u i EU AI Actu.

Microsoftov Patch Tuesday za srpanj 2026. popravlja rekordnih 570 sigurnosnih propusta, uključujući 3 zero-day ranjivosti. Razlog skoka: AI-jem pokrenuto otkrivanje uspavanih grešaka u Windows kodu.

Cloudflare Turnstile pomaže servisnim web stranicama zaštititi obrasce bez tjeranja posjetitelja kroz iritantniji CAPTCHA flow.

Matomo, Plausible i PostHog rješavaju različite analytics probleme, pa pravi izbor ovisi o dubini reporting-a, privatnosti i product tracking potrebama.

OWASP ZAP, WAVE i SSL Labs pokrivaju različite rizicne slojeve, a zajedno daju realniji pregled web stranice.

Mali service siteovi obično trebaju manje tracking slojeva, a ne više. Bolje je koristiti first-party mjerenje, jasne obavijesti i consent samo gdje je stvarno potreban.

KeePass je besplatni open-source password manager koji vam pomaže sigurno upravljati lozinkama. Sve lozinke možete pohraniti u jednu bazu zaključanu master ključem.

Pass-the-cookie napadi omogućuju napadačima ponovnu uporabu ukradenih session cookieja. Ove četiri obrane pomažu smanjiti taj rizik u cloud i web okruženjima.

Uključite višefaktorsku autentifikaciju prije nego što to učini napadač. MFA otežava preuzimanje računa i znatno olakšava oporavak pristupa.

SSL štiti podatke u prijenosu, omogućuje HTTPS i pomaže web stranicama steći povjerenje preglednika, jaču sigurnost i bolju vidljivost u tražilicama.