domenica 30 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Geek e tecnologia

Geek e tecnologia

Notizie tecniche e approfondimenti

Fonti in questa categoria

1.206 voci in archivio · mostrate 26–50 .

AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti

Spcnet.it · 09/08/2026

Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica e co…

Unity abbandona Mono per CoreCLR: cosa cambia con .NET 10 e C# 14

Spcnet.it · 06/08/2026

Con Unity 6.8 il motore passa da un fork custom di Mono a CoreCLR: addio Domain Reload, spazio agli AssemblyLoadContext e a .NET 10/C# 14. Un caso di studio utile anche fuori dal game dev.

Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen

Spcnet.it · 06/08/2026

Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.

Troubleshooting Windows: perché partire dall’evidenza e non dal comando di riparazione

Spcnet.it · 05/08/2026

Un metodo pratico per scegliere lo strumento diagnostico giusto su Windows — Event Viewer, SFC, DISM, log di Windows Update — prima di lanciare comandi di riparazione che distruggono le evidenze.

Diagnosticare lo swap su Linux con smem: USS, PSS, RSS e il ruolo di vm.swappiness nei cgroup v2

Spcnet.it · 05/08/2026

Un server usa swap anche con RAM libera? Ecco come smem individua il processo responsabile con le metriche USS/PSS/RSS, e cosa cambia con vm.swappiness sui cgroup v2.

Podman: l’alternativa a Docker che ogni sysadmin Linux dovrebbe conoscere

Spcnet.it · 30/07/2026

Installazione, comandi essenziali, differenze reali con Docker e integrazione con systemd tramite Quadlet: la guida pratica a Podman su Linux.

C# 15 introduce le union: basta OneOf e Results per modellare i tipi (.NET 11 Preview 6)

Spcnet.it · 30/07/2026

Con .NET 11 Preview 6 arriva la parola chiave union: pattern matching esaustivo, conversioni implicite e niente più workaround con OneOf o Results per modellare tipi alternativi in C#.

Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti

Spcnet.it · 27/07/2026

Come usare nmap per host discovery, port scanning, version detection e script NSE: la guida pratica per audit di sicurezza e troubleshooting di rete su Linux.

PHP-FPM: perché pm static batte dynamic e ondemand sui server ad alto traffico

Spcnet.it · 27/07/2026

Come calcolare pm.max_children e configurare PHP-FPM in modalità static per massimizzare throughput e stabilità su server con traffico costante, con il confronto pratico rispetto a dynamic e ondemand.

Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force

Spcnet.it · 25/07/2026

Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di partenza pronta per la produzione.

HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto

Spcnet.it · 25/07/2026

Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling. Ecco come f…

Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici

Spcnet.it · 23/07/2026

Microsoft porta in public preview l’Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT ed event-driven, senza più dimensionamento manuale.

CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop

Spcnet.it · 23/07/2026

Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root. Ecco come funzi…

Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only

Spcnet.it · 22/07/2026

Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID partendo dall’inventario reale delle dipendenze legacy, non d…

Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS

Spcnet.it · 22/07/2026

Guida aggiornata al tuning TLS/HTTPS di Nginx nel 2026: HTTP/2 e HTTP/3 con la nuova sintassi, session cache, OCSP stapling dopo la fine del supporto Let’s Encrypt, e la configurazione completa per ri…

Swap attivo con RAM libera? Ecco come scoprire il processo colpevole con smem su Linux

Spcnet.it · 21/07/2026

Se un server Linux finisce in swap nonostante la RAM libera, la causa quasi sempre non è la quantità di memoria ma un processo specifico. Con smem e le metriche USS/PSS si individua il colpevole in po…

Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati

Spcnet.it · 21/07/2026

Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno strumento fida…

SQL Server su VM Azure: la migrazione via Azure Arc è ora GA, ecco come funziona

Spcnet.it · 20/07/2026

Microsoft porta in disponibilità generale la migrazione di SQL Server verso VM Azure tramite Azure Arc: un’unica dashboard per assessment, migrazione e cutover, con Copilot integrato.

HollowByte: come 11 byte possono esaurire la memoria dei server OpenSSL

Spcnet.it · 20/07/2026

Un payload TLS di appena 11 byte basta a far allocare centinaia di MB di memoria frammentata sui server OpenSSL non aggiornati. Ecco come funziona HollowByte e come proteggersi.

wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)

Spcnet.it · 19/07/2026

Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e la checklist per proteggere i…

MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI

Spcnet.it · 19/07/2026

La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l’autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.

Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD

Spcnet.it · 19/07/2026

Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token del modello.

La VPN che hai pagato finanzia davvero i valori in cui credi? Il caso Mullvad e la crisi dell’etica digitale

Spcnet.it · 17/07/2026

Per molti anni il mondo della privacy digitale ha goduto di una sorta di immunità morale. Mentre i grandi colossi della tecnologia venivano criticati per il capitalismo della sorveglianza, per la racc…

RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM

Spcnet.it · 15/07/2026

Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l’elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.

Passkey come default in Microsoft Entra ID: guida alla migrazione da SMS e voce entro il 2027

Spcnet.it · 15/07/2026

Microsoft rende le passkey il metodo di autenticazione predefinito in Entra ID e ritira SMS/voce dal 1 febbraio 2027. Timeline, tipi di passkey supportati e guida pratica alla migrazione.