Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA
Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le...
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...
Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen
Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.
Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti
Come usare nmap per host discovery, port scanning, version detection e script NSE: la guida pratica per audit di sicurezza e troubleshooting di rete su Linux.
Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force
Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di partenza pronta per la produzione.
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling....