Windows 11, KB5124008 e la Machine Identity Isolation: quando l’update rompe il trust con Active Directory
L'update di settembre KB5124008 può interrompere il trust relationship con Active Directory sui client con Credential Guard e Machine Identity Isolation. Ecco causa, diagnosi e fix.
Identità di workload vs account utente: perché passare a gMSA e Managed Identity
Perché un account di servizio non è un account utente travestito: la gerarchia gMSA/Managed Identity, i quattro guasti tipici e il processo di migrazione passo dopo passo.
Java 27: G1 diventa il garbage collector di default ovunque, debutta il TLS post-quantistico ibrido
La release di settembre 2026 rende G1 il collector di default in ogni ambiente e introduce in javax.net.ssl lo scambio di chiavi ibrido post-quantistico per TLS 1.3 (JEP...
La finestra di patching si sta chiudendo: perché il vecchio modello non basta più
Con exploit sviluppati via AI in tempi record, differire le patch non è più una scelta prudente ma un rischio da giustificare: ecco come ripensare il patch management...
Load average alle stelle, CPU inattiva: la guida completa alla diagnosi dell’I/O wait su Linux
Quando il load average vola sopra 30 ma la CPU resta libera, il colpevole è quasi sempre il disco. Ecco il metodo completo per diagnosticarlo con iostat, Pressure...
Nginx e TLS: le ottimizzazioni che abbattono davvero il TTFB
Session cache, cifrari, buffer TLS e HTTP/3: le direttive Nginx che riducono l'overhead dell'handshake HTTPS e migliorano il Time To First Byte, aggiornate al 2026 (OCSP deprecato, QUIC...