Cronologia Bash su Linux: HISTFILE, HISTTIMEFORMAT e scorciatoie per sistemisti
Guida pratica alla configurazione avanzata della cronologia Bash: variabili HISTFILE, HISTTIMEFORMAT e HISTCONTROL, sincronizzazione tra terminali multipli e scorciatoie da tastiera per sistemisti Linux.
Microsoft Purview DSPM: come ridurre l’esposizione dei dati prima di attivare Copilot
Cos'è la Data Security Posture Management di Microsoft Purview, come funziona il flusso discovery-assessment-remediation e perché è un passaggio da non saltare prima del rollout di Copilot su...
GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE
Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...
SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.
TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)
Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.
WikiSkill di Google: come gli agenti AI imparano dai propri errori senza retraining
Google Research propone un'architettura a tre livelli che permette agli agenti AI di accumulare esperienza operativa come conoscenza testuale versionata, senza fine-tuning: ecco come funziona e cosa significa...