Microsoft Purview DSPM: come ridurre l’esposizione dei dati prima di attivare Copilot
Cos'è la Data Security Posture Management di Microsoft Purview, come funziona il flusso discovery-assessment-remediation e perché è un passaggio da non saltare prima del rollout di Copilot su...
SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.
WinUI diventa open source: cosa cambia (davvero) per gli sviluppatori .NET
Microsoft ha avviato l'apertura graduale dello sviluppo di WinUI su GitHub: una roadmap a quattro fasi, cosa si può già fare oggi e cosa resta chiuso, spiegato per...
Code signing di nuova generazione su Windows: RSA-3072, SHA-384 e la rotta verso la crittografia post-quantistica
Entro fine 2026 Windows passa a RSA-3072/SHA-384 e nel 2027 alla crittografia post-quantistica: cosa cambia nella catena di firma Authenticode, chi rischia di rompersi e come verificare oggi...
Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware
Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capacity...
Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti
Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.