sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Il portale italiano · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Geek e tecnologia

Geek e tecnologia

Notizie tecniche e approfondimenti

Fonti in questa categoria

1.206 voci in archivio · mostrate 1–25 .

Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware

Spcnet.it · 17:50

Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capa…

768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud

Spcnet.it · 17:50

Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non finir…

Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala

Spcnet.it · ieri 10:55

La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che proteggono l'API ser…

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

Spcnet.it · ieri 10:55

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server Win…

Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy

Spcnet.it · 25/08/2026

CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pian…

Tuning del kernel Linux con sysctl: i parametri che contano davvero in produzione

Spcnet.it · 25/08/2026

I parametri di default del kernel Linux non sono pensati per un server di produzione. Ecco quali parametri sysctl toccare per rete, memoria e sicurezza, con una configurazione baseline pronta all'uso.

BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio

Spcnet.it · 24/08/2026

Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist. Analisi…

Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti

Spcnet.it · 22/08/2026

Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.

Nginx e TLS: come ridurre TTFB e latenza con le impostazioni giuste

Spcnet.it · 22/08/2026

Guida pratica alle direttive Nginx che incidono davvero sul TTFB: HTTP/2 e HTTP/3, session cache, versioni TLS, cipher suite e il cambiamento 2026 sull'OCSP stapling di Let's Encrypt.

Un agente AI è un sistema distribuito, non un chatbot: pattern di durable orchestration in .NET

Spcnet.it · 19/08/2026

Perché progettare agenti AI enterprise come sistemi distribuiti, con durable orchestration, fan-out/fan-in e idempotenza: pattern pratici in .NET con Azure Durable Functions.

5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)

Spcnet.it · 19/08/2026

I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.

Il filesystem /proc su Linux: la guida completa per il troubleshooting da sistemista

Spcnet.it · 18/08/2026

Una guida pratica a /proc, la finestra live sul kernel Linux: dai file di sistema come meminfo e stat, ai file per-processo, fino ai comandi di troubleshooting più utili in produzione.

Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)

Spcnet.it · 18/08/2026

Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa già disponibili in .NET 10.

PHP-FPM in produzione: perché pm static batte dynamic e come calcolare pm.max_children

Spcnet.it · 17/08/2026

Guida pratica al tuning di PHP-FPM: perché pm static riduce la latenza nei picchi di traffico rispetto a dynamic/ondemand, e come calcolare pm.max_children misurando il consumo reale di RAM dei worker…

CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi

Spcnet.it · 17/08/2026

Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell’attacco, le patch KB da applicare…

Agent Plugins 1.0: lo standard che rende portabili skill e server MCP tra VS Code, Copilot CLI e SDK

Spcnet.it · 16/08/2026

GitHub introduce Agent Plugins 1.0, uno standard aperto per pacchettizzare skill e server MCP in plugin portabili tra VS Code, Copilot CLI, SDK e app Copilot, con governance enterprise dedicata.

Azure Private Link over IPv6: come raggiungere i servizi PaaS senza più IPv4

Spcnet.it · 16/08/2026

Microsoft porta Private Link su IPv6 in preview pubblica: servizi supportati, requisiti di configurazione, scenari ibridi con ExpressRoute e region disponibili.

DNS su Linux: la guida completa a resolv.conf, systemd-resolved e troubleshooting con dig e getent

Spcnet.it · 15/08/2026

Come funziona davvero la risoluzione DNS su Linux tra nsswitch.conf, resolv.conf e systemd-resolved, e un metodo pratico per isolare i problemi con dig, getent e resolvectl.

WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run

Spcnet.it · 14/08/2026

WebMCP e’ la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser Run.

Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token

Spcnet.it · 11/08/2026

Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di sessione e persino manipolare as…

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

Spcnet.it · 11/08/2026

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l’exploit chain e come mitigare subito.

Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC

Spcnet.it · 11/08/2026

Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l’ingestion senza query KQL.

Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi

Spcnet.it · 11/08/2026

Microsoft ritira l’operatore memberOf per i gruppi dinamici di Entra ID dal 3 novembre 2026: le configurazioni esistenti si congeleranno. Ecco come individuarle con Graph PowerShell e come migrare in…

Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA

Spcnet.it · 11/08/2026

Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le VM su Azure…

Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)

Spcnet.it · 10/08/2026

Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su…