Home > Directory > Geek e tecnologia > Spcnet.it
Spcnet.it IT
Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.206 voci in archivio · mostrate 51–75 .
Monitoraggio server Linux: le 10 metriche che contano davvero (e quelle che ingannano)
CPU, load average, swap, inode, I/O, file descriptor, temperatura: le dieci metriche da monitorare davvero su un server Linux in produzione, con comandi e soglie di riferimento.
Browser tools per GitHub Copilot in VS Code sono GA: come funzionano e come metterli in sicurezza
I browser tools per GitHub Copilot in VS Code sono ora generalmente disponibili: gli agenti possono pilotare un browser reale per testare e verificare il codice. Ecco come funzionano, il modello di permessi e i controlli enterprise per la r…
Quando l’attaccante è un agente AI: dentro la prima campagna di cyberspionaggio orchestrata da Claude
Il report Anthropic sulla prima campagna di cyberspionaggio su larga scala eseguita in autonomia da un agente AI: fasi dell’attacco, tecniche di jailbreak e implicazioni per chi difende le infrastrutture.
PostgreSQL 19 Beta: query a grafo con SQL/PGQ e REPACK CONCURRENTLY senza downtime
PostgreSQL 19 Beta introduce le query a grafo native con SQL/PGQ e il nuovo comando REPACK CONCURRENTLY per riorganizzare le tabelle senza bloccare le scritture. Guida pratica con esempi SQL.
NetScaler MCP Gateway: Citrix mette ordine nel traffico degli agenti AI aziendali
Citrix estende NetScaler con MCP Gateway per centralizzare autenticazione, rate limiting e osservabilità del traffico verso i server MCP usati dagli agenti AI aziendali.
Network Bonding su Linux: guida completa a ridondanza e throughput aggregato
Come combinare più interfacce di rete su Linux con il bonding: modalità disponibili, configurazione con NetworkManager, systemd-networkd, Netplan e LACP, test di failover e troubleshooting.
Infrastrutture AI esposte: come gli attaccanti dirottano gateway come LiteLLM per alimentare agenti autonomi
Un report di Zenity mostra come gateway AI esposti su Internet, come LiteLLM, vengano dirottati da attaccanti per alimentare agenti offensivi. CVE reali e checklist di hardening.
PHP-FPM: perché ‘pm static’ batte ‘dynamic’ e ‘ondemand’ sui server ad alto traffico
Su server con traffico costante, dynamic e ondemand introducono overhead di gestione dei processi. Ecco come calcolare pm.max_children e configurare pm static per prestazioni stabili.
systemd: guida completa a unit file, hardening e troubleshooting dei servizi Linux
Come scrivere service unit systemd robusti, applicare hardening di sicurezza e diagnosticare sistematicamente i servizi falliti su un server Linux di produzione.
Manifest V2 è morto in Chrome 150: guida pratica alla migrazione verso Manifest V3
Con Chrome 150 si chiude definitivamente la finestra per il Manifest V2: ecco cosa cambia davvero per chi sviluppa estensioni e come migrare a Manifest V3 senza sorprese.
Bad Epoll (CVE-2026-46242): la race condition nel kernel Linux che regala root a chiunque
Una race condition di sole sei istruzioni nella gestione di epoll permette a un utente non privilegiato di ottenere root su Linux e Android. Ecco come funziona Bad Epoll e come proteggersi.
Soglie dinamiche per gli alert su log in Azure Monitor: come ridurre il rumore senza perdere le anomalie
Le soglie dinamiche di Azure Monitor usano il machine learning per apprendere i pattern stagionali dei log e ridurre il rumore degli alert. Guida pratica alla configurazione, ai limiti e ai casi d’uso.
OpenSSH 10.4: otto fix di sicurezza e il debutto della firma post-quantum ML-DSA+Ed25519
OpenSSH 10.4 corregge otto vulnerabilità su sftp, scp e sshd e introduce una firma post-quantum sperimentale ML-DSA-44 + Ed25519: ecco cosa cambia e cosa verificare prima dell’upgrade.
Sette vulnerabilità in FatFs mettono a rischio milioni di dispositivi IoT ed embedded
runZero ha scoperto sette CVE nella libreria FatFs, usata in ESP-IDF, STM32Cube, Zephyr e decine di altre piattaforme embedded. Solo una ha una patch upstream: ecco i dettagli tecnici e cosa fare.
Fail2ban su Linux: la configurazione giusta per proteggere davvero il server dal brute-force
Guida pratica a Fail2ban: installazione, configurazione corretta con jail.d, jail SSH/Apache/Nginx, jail recidive e tuning per nftables e firewalld.
Agenti AI invisibili in Microsoft Entra: come rilevarli e prevenirli prima che diventino un rischio
I rischi maggiori non arrivano dagli agenti AI registrati in Entra, ma da quelli che operano dietro identità utente legittime e dispositivi fidati. Ecco tre scenari concreti e come difendersi.
GitHub Copilot CLI: selezione automatica del modello AI con HyDRA per task routing intelligente
GitHub Copilot CLI introduce la selezione automatica del modello AI tramite HyDRA: il sistema analizza complessità del task, esigenze di ragionamento e orchestrazione dei tool per scegliere il modello ottimale, con uno sconto del 10% sugli…
Agent AI e Malware Nascosto: come i Coding Agent vengono Ingannati da Repository GitHub Apparentemente Puliti
I ricercatori di Mozilla 0DIN dimostrano come un agente AI di coding possa essere indotto a eseguire una reverse shell da un repository GitHub privo di qualsiasi codice malevolo, sfruttando record DNS TXT e il comportamento goal-oriented de…
WSL Container in Public Preview: container Linux nativi su Windows senza Docker Desktop
Microsoft ha rilasciato la public preview di WSL Container, una nuova CLI e API per creare e gestire container Linux direttamente su Windows, senza strumenti di terze parti, con integrazione enterprise tramite Intune e Microsoft Defender.
Podman su Linux: alternativa sicura e rootless a Docker
Guida pratica a Podman, il container engine daemonless e rootless che sostituisce Docker su Linux: installazione, comandi, Quadlet per systemd e migrazione da Docker Compose.
.NET 8 e .NET 9: fine del supporto il 10 novembre 2026 — come migrare a .NET 10 LTS
.NET 8 e .NET 9 raggiungono la fine del supporto il 10 novembre 2026. Ecco cosa cambia, perché migrare direttamente a .NET 10 LTS e come pianificare la transizione con .NET Upgrade Assistant.
Agent AI e malware nascosto: come i Coding Agent vengono ingannati da repository GitHub apparentemente puliti
I ricercatori di Mozilla 0DIN dimostrano come un agente AI di coding possa essere indotto a eseguire una reverse shell da un repository GitHub privo di qualsiasi codice malevolo, sfruttando record DNS TXT e il comportamento goal-oriented de…
Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality
Microsoft Threat Intelligence ha scoperto TonRAT, un implant Node.js che colpisce l’industria dell’ospitalità usando una tecnica di evasione inedita: l’authentication laundering via servizi legittimi come Calendly e Google redirect.
Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin
Una guida completa ai cmdlet PowerShell di Microsoft Defender Antivirus: verifica dello stato, configurazione delle preferenze, gestione esclusioni, avvio scansioni, aggiornamento firme e automazione degli audit di sicurezza.
Troubleshooting su Linux: il metodo sistematico in 4 passi che risolve il 99% degli errori
Un metodo sistematico in quattro passi per affrontare qualsiasi errore su Linux: dalla raccolta degli indizi all’analisi dei log, fino alla correzione documentata. La guida pratica per sistemisti.