Home > Directory > Geek e tecnologia > Spcnet.it
Spcnet.it IT
Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.206 voci in archivio · mostrate 76–100 .
GitHub Copilot SDK è ora Generally Available: integra l’agente AI nelle tue applicazioni
Il GitHub Copilot SDK ha raggiunto la GA: ora puoi integrare l’agent runtime di Copilot nelle tue app con supporto per .NET, Node.js, Python, Go, Rust e Java, MCP, hook system e BYOK.
Processor Performance Boost Mode in Windows 11: come sbloccare le modalità nascoste di boost della CPU con una modifica al registro
Windows 11 nasconde un menu avanzato per la gestione del boost della CPU basato su CPPC (Collaborative Processor Performance Control). Con una singola modifica al registro è possibile sbloccare sette profili di performance, dal modo Aggress…
SearchLeak e EchoLeak: le vulnerabilità critiche di Microsoft 365 Copilot che permettevano l’esfiltrazione silenziosa dei dati
Due vulnerabilità critiche in Microsoft 365 Copilot — SearchLeak ed EchoLeak (CVE-2025-32711) — consentivano l’esfiltrazione silenziosa di dati aziendali tramite prompt injection. Analisi tecnica e misure di mitigazione per i sistemisti.
Linux tmpfs: filesystem in memoria per build più veloci e storage temporaneo ad alte prestazioni
tmpfs è un filesystem Linux che archivia i dati in memoria volatile: zero latenza I/O, pulizia automatica al riavvio. Guida pratica a mount, opzioni, fstab, ridimensionamento a caldo e casi d’uso reali per sistemisti.
DirectAccess è deprecato: come migrare ad Always On VPN su Windows Server
Microsoft ha deprecato DirectAccess e lo rimuoverà da una futura versione di Windows Server. Ecco cosa cambia, perché Always On VPN è il successore ideale e come pianificare la migrazione senza interruzioni.
DNS over HTTPS su Windows Server 2025: configurazione completa e considerazioni enterprise
Con l’aggiornamento KB5094125 di giugno 2026, DNS over HTTPS è ora GA per il ruolo DNS Server di Windows Server 2025. Guida completa alla configurazione PowerShell, client Group Policy e limitazioni da conoscere prima del deployment.
Attacco supply chain all’AUR di Arch Linux: 1.500 pacchetti compromessi con rootkit eBPF
Il team Arch Linux ha bloccato le nuove registrazioni all’AUR dopo che oltre 1.500 pacchetti sono stati compromessi per distribuire information stealer e rootkit eBPF. Come verificare la compromissione e best practice per chi usa l’AUR.
CVE-2026-44963: RCE critico su Veeam Backup & Replication — aggiornare subito a 12.3.2.4854
CVE-2026-44963 (CVSS 9.4) permette a qualsiasi utente di dominio di eseguire codice arbitrario sul server Veeam Backup & Replication 12.x. Patch disponibile: versione 12.3.2.4854.
Patch Tuesday Giugno 2026: record di 208 CVE, 6 zero-day e una falla kernel wormable con CVSS 9.8
Il Patch Tuesday di giugno 2026 stabilisce un nuovo record con 208 CVE, 6 zero-day e una vulnerabilità kernel wormable (CVE-2026-45657, CVSS 9.8). Analisi delle falle più critiche e guida al deployment sicuro.
IAKerb e LocalKDC su Windows: meno dipendenza da NTLM, più Kerberos
Microsoft introduce IAKerb e LocalKDC per ridurre il fallback su NTLM in ambienti Windows: come funzionano, come configurarli e come prepararsi alla futura disabilitazione di NTLM.
Ottimizzare TLS e HTTPS su Nginx: ridurre TTFB e latenza
Guida pratica alla configurazione TLS su Nginx: HTTP/2, HTTP/3, session cache, OCSP Stapling e buffer tuning per ridurre il TTFB e migliorare le prestazioni HTTPS in produzione.
Docker Desktop 4.77.0: export dei log, estensioni sicure con digest pinning e nuovi comandi docker pass
Docker Desktop 4.77.0 (8 giugno 2026) introduce l export dei log dalla Logs view, l installazione delle estensioni Marketplace tramite digest OCI per prevenire tag mutation, e due nuovi comandi docker pass run e docker pass plugins per la g…
Union Types in C# 15: insiemi chiusi di tipi con pattern matching esaustivo
C# 15 introduce finalmente le union types: con la parola chiave union si dichiara un insieme chiuso di tipi con conversioni implicite e pattern matching esaustivo garantito dal compilatore, disponibili in preview con .NET 11.
CVE-2026-20245 e CVE-2026-41089: zero-day Cisco SD-WAN e RCE su Netlogon sotto attacco attivo
Due vulnerabilità critiche sotto sfruttamento attivo: il zero-day CVE-2026-20245 su Cisco Catalyst SD-WAN Manager, ancora senza patch, e il buffer overflow CVE-2026-41089 nel protocollo Netlogon di Windows che consente RCE sui domain contro…
WSL Container: i contenitori Linux nativi su Windows senza Docker Desktop
WSL Container è la nuova funzionalità di Windows Subsystem for Linux annunciata al Microsoft Build 2026: permette di eseguire container Linux OCI-compatibili su Windows senza Docker Desktop, tramite il nuovo CLI wslc.exe e un’API NuGet per…
Miasma Worm: il supply chain attack che ha colpito 73 repository Microsoft su GitHub
Un worm auto-replicante chiamato Miasma ha compromesso 73 repository Microsoft su GitHub, inclusi Azure Functions e l’intero ecosistema Durable Task. L’attacco sfrutta il modello di fiducia dell’open source e si attiva automaticamente quand…
NuGet Package Pruning in .NET 10: dipendenze più pulite e meno falsi positivi di vulnerabilità
Con .NET 10, NuGet rimuove automaticamente dal grafo di dipendenze i pacchetti già forniti dal runtime: 70% di report di vulnerabilità transitorie in meno e restore fino al 50% più veloci.
VS Code 1.124: cronologia chat per sessione, multi-chat e regex flag per i folding marker
Visual Studio Code 1.124 migliora la finestra Agenti con cronologia chat contestuale per sessione, supporto multi-chat, invio in background e nuove scorciatoie. Aggiornamento anche ai folding marker con supporto ai flag regex.
PHP-FPM: perché usare pm static per le massime prestazioni in produzione
Una guida pratica alla configurazione ottimale di PHP-FPM sui server Linux ad alto traffico: confronto tra le modalità pm dynamic, pm ondemand e pm static, con formule e comandi per calcolare il corretto valore di pm.max_children.
Azure Container Linux su AKS: il sistema operativo immutabile e hardened di Microsoft per Kubernetes
Azure Container Linux (ACL) è ora GA su AKS: un OS immutabile con Integrity Policy Enforcement e dm-verity che elimina il configuration drift e riduce la superficie di attacco nei cluster Kubernetes. Tutto quello che c’è da sapere dagli ann…
Microsoft Build 2026: sette modelli MAI frontier, Frontier Tuning e agenti enterprise
Al Microsoft Build 2026 sono stati presentati i modelli MAI: sette modelli AI frontier addestrati da zero, con MAI-Thinking-1 da 35B parametri, Frontier Tuning per personalizzazione enterprise e integrazione nativa in VS Code, GitHub Copilo…
GitHub Copilot come agente di modernizzazione .NET: addio al .NET Upgrade Assistant
Il .NET Upgrade Assistant è ufficialmente deprecato: GitHub Copilot App Modernization diventa l’agente AI per migrare applicazioni .NET Framework a .NET 10, con supporto per ASP.NET, Windows Forms, Web Forms verso Blazor e integrazione di A…
Windows 365 for Agents: Cloud PC per l’automazione AI in azienda
Microsoft introduce Windows 365 for Agents in public preview: Cloud PC condivisi per agenti AI, con pool, check-out/check-in, identità Entra dedicata e fatturazione a consumo.
CVE-2026-42945 (NGINX Rift): vulnerabilità critica attivamente sfruttata — aggiornare subito
Una vulnerabilità critica in NGINX (CVE-2026-42945), soprannominata NGINX Rift, consente DoS e potenzialmente RCE tramite richieste HTTP artigianali. È attivamente sfruttata: scopri come verificare l’esposizione e applicare le patch.
Linux Network Bonding: configurare la ridondanza e il bilanciamento del carico delle interfacce di rete
Guida pratica al network bonding su Linux: modalità, configurazione con nmcli, systemd-networkd e Netplan, test del failover e risoluzione dei problemi più comuni.