GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE
Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...
SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.
TerminalFix: come funziona l’attacco ClickFix con falsi CAPTCHA Cloudflare (e come difendersi)
Una nuova campagna sfrutta falsi CAPTCHA Cloudflare per far incollare comandi PowerShell alle vittime, aprendo la strada a DLL sideloading, steganografia e un tunnel di rete inverso persistente.
WikiSkill di Google: come gli agenti AI imparano dai propri errori senza retraining
Google Research propone un'architettura a tre livelli che permette agli agenti AI di accumulare esperienza operativa come conoscenza testuale versionata, senza fine-tuning: ecco come funziona e cosa significa...
Debian 11 è a fine vita: la guida completa per l’upgrade a Debian 12
Debian 11 Bullseye ha raggiunto l'end-of-life il 31 agosto 2026: ecco perché conviene aggiornare subito a Debian 12 Bookworm e come farlo passo per passo senza sorprese in...
WinUI diventa open source: cosa cambia (davvero) per gli sviluppatori .NET
Microsoft ha avviato l'apertura graduale dello sviluppo di WinUI su GitHub: una roadmap a quattro fasi, cosa si può già fare oggi e cosa resta chiuso, spiegato per...