Code signing di nuova generazione su Windows: RSA-3072, SHA-384 e la rotta verso la crittografia post-quantistica
Entro fine 2026 Windows passa a RSA-3072/SHA-384 e nel 2027 alla crittografia post-quantistica: cosa cambia nella catena di firma Authenticode, chi rischia di rompersi e come verificare oggi...
Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware
Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capacity...
768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud
Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non...
Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala
La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che...
Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito
Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server...
Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy
CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare...