Home > Directory > Geek e tecnologia > Spcnet.it
Spcnet.it IT
Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.206 voci in archivio · mostrate 1–25 .
Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware
Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capacity planning su larga scala.
768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud
Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non finire nella prossima statistica.
Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala
La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che proteggono l'API server nei cluster con decine di migliaia d…
Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito
Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server Windows senza mitigazione nota.
Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy
CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare un refresh della rete wireless a…
Tuning del kernel Linux con sysctl: i parametri che contano davvero in produzione
I parametri di default del kernel Linux non sono pensati per un server di produzione. Ecco quali parametri sysctl toccare per rete, memoria e sicurezza, con una configurazione baseline pronta all'uso.
BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio
Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist. Analisi tecnica e mitigazioni per sistemisti.
Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti
Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.
Nginx e TLS: come ridurre TTFB e latenza con le impostazioni giuste
Guida pratica alle direttive Nginx che incidono davvero sul TTFB: HTTP/2 e HTTP/3, session cache, versioni TLS, cipher suite e il cambiamento 2026 sull'OCSP stapling di Let's Encrypt.
Un agente AI è un sistema distribuito, non un chatbot: pattern di durable orchestration in .NET
Perché progettare agenti AI enterprise come sistemi distribuiti, con durable orchestration, fan-out/fan-in e idempotenza: pattern pratici in .NET con Azure Durable Functions.
5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)
I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.
Il filesystem /proc su Linux: la guida completa per il troubleshooting da sistemista
Una guida pratica a /proc, la finestra live sul kernel Linux: dai file di sistema come meminfo e stat, ai file per-processo, fino ai comandi di troubleshooting più utili in produzione.
Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)
Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa già disponibili in .NET 10.
PHP-FPM in produzione: perché pm static batte dynamic e come calcolare pm.max_children
Guida pratica al tuning di PHP-FPM: perché pm static riduce la latenza nei picchi di traffico rispetto a dynamic/ondemand, e come calcolare pm.max_children misurando il consumo reale di RAM dei worker.
CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi
Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell’attacco, le patch KB da applicare e la checklist di hardening.
Agent Plugins 1.0: lo standard che rende portabili skill e server MCP tra VS Code, Copilot CLI e SDK
GitHub introduce Agent Plugins 1.0, uno standard aperto per pacchettizzare skill e server MCP in plugin portabili tra VS Code, Copilot CLI, SDK e app Copilot, con governance enterprise dedicata.
Azure Private Link over IPv6: come raggiungere i servizi PaaS senza più IPv4
Microsoft porta Private Link su IPv6 in preview pubblica: servizi supportati, requisiti di configurazione, scenari ibridi con ExpressRoute e region disponibili.
DNS su Linux: la guida completa a resolv.conf, systemd-resolved e troubleshooting con dig e getent
Come funziona davvero la risoluzione DNS su Linux tra nsswitch.conf, resolv.conf e systemd-resolved, e un metodo pratico per isolare i problemi con dig, getent e resolvectl.
WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run
WebMCP e’ la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser Run.
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di sessione e persino manipolare assistenti AI collegati alla posta.
CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l’exploit chain e come mitigare subito.
Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l’ingestion senza query KQL.
Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi
Microsoft ritira l’operatore memberOf per i gruppi dinamici di Entra ID dal 3 novembre 2026: le configurazioni esistenti si congeleranno. Ecco come individuarle con Graph PowerShell e come migrare in tempo.
Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA
Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le VM su Azure.
Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)
Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su macOS e Linux, esclusa Windows.