Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality
Microsoft Threat Intelligence ha scoperto TonRAT, un implant Node.js che colpisce l'industria dell'ospitalità usando una tecnica di evasione inedita: l'authentication laundering via servizi legittimi come Calendly e Google...
Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin
Una guida completa ai cmdlet PowerShell di Microsoft Defender Antivirus: verifica dello stato, configurazione delle preferenze, gestione esclusioni, avvio scansioni, aggiornamento firme e automazione degli audit di sicurezza.
Processor Performance Boost Mode in Windows 11: come sbloccare le modalità nascoste di boost della CPU con una modifica al registro
Windows 11 nasconde un menu avanzato per la gestione del boost della CPU basato su CPPC (Collaborative Processor Performance Control). Con una singola modifica al registro è possibile...
SearchLeak e EchoLeak: le vulnerabilità critiche di Microsoft 365 Copilot che permettevano l’esfiltrazione silenziosa dei dati
Due vulnerabilità critiche in Microsoft 365 Copilot — SearchLeak ed EchoLeak (CVE-2025-32711) — consentivano l'esfiltrazione silenziosa di dati aziendali tramite prompt injection. Analisi tecnica e misure di mitigazione...
DirectAccess è deprecato: come migrare ad Always On VPN su Windows Server
Microsoft ha deprecato DirectAccess e lo rimuoverà da una futura versione di Windows Server. Ecco cosa cambia, perché Always On VPN è il successore ideale e come pianificare...
DNS over HTTPS su Windows Server 2025: configurazione completa e considerazioni enterprise
Con l'aggiornamento KB5094125 di giugno 2026, DNS over HTTPS è ora GA per il ruolo DNS Server di Windows Server 2025. Guida completa alla configurazione PowerShell, client Group...