sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Il portale italiano · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Geek e tecnologia > Spcnet.it

Spcnet.it IT

Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.

Sito originale · Feed RSS della fonte

1.206 voci in archivio · mostrate 1–25 .

Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware

sabato 29 agosto 2026, 17:50

Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capacity planning su larga scala.

768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud

sabato 29 agosto 2026, 17:50

Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non finire nella prossima statistica.

Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala

venerdì 28 agosto 2026, 10:55

La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che proteggono l'API server nei cluster con decine di migliaia d…

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

venerdì 28 agosto 2026, 10:55

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server Windows senza mitigazione nota.

Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy

martedì 25 agosto 2026, 19:51

CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare un refresh della rete wireless a…

Tuning del kernel Linux con sysctl: i parametri che contano davvero in produzione

martedì 25 agosto 2026, 09:18

I parametri di default del kernel Linux non sono pensati per un server di produzione. Ecco quali parametri sysctl toccare per rete, memoria e sicurezza, con una configurazione baseline pronta all'uso.

BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio

lunedì 24 agosto 2026, 12:56

Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist. Analisi tecnica e mitigazioni per sistemisti.

Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti

sabato 22 agosto 2026, 19:17

Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.

Nginx e TLS: come ridurre TTFB e latenza con le impostazioni giuste

sabato 22 agosto 2026, 19:17

Guida pratica alle direttive Nginx che incidono davvero sul TTFB: HTTP/2 e HTTP/3, session cache, versioni TLS, cipher suite e il cambiamento 2026 sull'OCSP stapling di Let's Encrypt.

Un agente AI è un sistema distribuito, non un chatbot: pattern di durable orchestration in .NET

mercoledì 19 agosto 2026, 17:56

Perché progettare agenti AI enterprise come sistemi distribuiti, con durable orchestration, fan-out/fan-in e idempotenza: pattern pratici in .NET con Azure Durable Functions.

5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)

mercoledì 19 agosto 2026, 17:56

I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.

Il filesystem /proc su Linux: la guida completa per il troubleshooting da sistemista

martedì 18 agosto 2026, 15:29

Una guida pratica a /proc, la finestra live sul kernel Linux: dai file di sistema come meminfo e stat, ai file per-processo, fino ai comandi di troubleshooting più utili in produzione.

Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)

martedì 18 agosto 2026, 15:29

Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa già disponibili in .NET 10.

PHP-FPM in produzione: perché pm static batte dynamic e come calcolare pm.max_children

lunedì 17 agosto 2026, 15:42

Guida pratica al tuning di PHP-FPM: perché pm static riduce la latenza nei picchi di traffico rispetto a dynamic/ondemand, e come calcolare pm.max_children misurando il consumo reale di RAM dei worker.

CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi

lunedì 17 agosto 2026, 13:42

Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell’attacco, le patch KB da applicare e la checklist di hardening.

Agent Plugins 1.0: lo standard che rende portabili skill e server MCP tra VS Code, Copilot CLI e SDK

domenica 16 agosto 2026, 08:07

GitHub introduce Agent Plugins 1.0, uno standard aperto per pacchettizzare skill e server MCP in plugin portabili tra VS Code, Copilot CLI, SDK e app Copilot, con governance enterprise dedicata.

Azure Private Link over IPv6: come raggiungere i servizi PaaS senza più IPv4

domenica 16 agosto 2026, 08:07

Microsoft porta Private Link su IPv6 in preview pubblica: servizi supportati, requisiti di configurazione, scenari ibridi con ExpressRoute e region disponibili.

DNS su Linux: la guida completa a resolv.conf, systemd-resolved e troubleshooting con dig e getent

sabato 15 agosto 2026, 06:48

Come funziona davvero la risoluzione DNS su Linux tra nsswitch.conf, resolv.conf e systemd-resolved, e un metodo pratico per isolare i problemi con dig, getent e resolvectl.

WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run

venerdì 14 agosto 2026, 07:34

WebMCP e’ la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser Run.

Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token

martedì 11 agosto 2026, 11:48

Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di sessione e persino manipolare assistenti AI collegati alla posta.

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

martedì 11 agosto 2026, 11:47

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l’exploit chain e come mitigare subito.

Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC

martedì 11 agosto 2026, 11:47

Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l’ingestion senza query KQL.

Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi

martedì 11 agosto 2026, 11:45

Microsoft ritira l’operatore memberOf per i gruppi dinamici di Entra ID dal 3 novembre 2026: le configurazioni esistenti si congeleranno. Ecco come individuarle con Graph PowerShell e come migrare in tempo.

Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA

martedì 11 agosto 2026, 11:44

Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le VM su Azure.

Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)

lunedì 10 agosto 2026, 11:47

Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su macOS e Linux, esclusa Windows.