Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Categoria > Sicurezza
Ultime notizie

5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)

Agosto 19, 2026  |  Dario Fadda  |  AI

I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.

>> leggi tutto

Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)

Agosto 18, 2026  |  Dario Fadda  |  Microsoft

Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa...

>> leggi tutto

CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi

Agosto 17, 2026  |  Dario Fadda  |  Microsoft

Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...

>> leggi tutto

Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token

Agosto 11, 2026  |  Dario Fadda  |  Sicurezza

Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...

>> leggi tutto

CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito

Agosto 11, 2026  |  Dario Fadda  |  AI

CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.

>> leggi tutto

Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC

Agosto 11, 2026  |  Dario Fadda  |  Microsoft

Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.

>> leggi tutto