CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi
Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...
Agent Plugins 1.0: lo standard che rende portabili skill e server MCP tra VS Code, Copilot CLI e SDK
GitHub introduce Agent Plugins 1.0, uno standard aperto per pacchettizzare skill e server MCP in plugin portabili tra VS Code, Copilot CLI, SDK e app Copilot, con governance...
Azure Private Link over IPv6: come raggiungere i servizi PaaS senza più IPv4
Microsoft porta Private Link su IPv6 in preview pubblica: servizi supportati, requisiti di configurazione, scenari ibridi con ExpressRoute e region disponibili.
DNS su Linux: la guida completa a resolv.conf, systemd-resolved e troubleshooting con dig e getent
Come funziona davvero la risoluzione DNS su Linux tra nsswitch.conf, resolv.conf e systemd-resolved, e un metodo pratico per isolare i problemi con dig, getent e resolvectl.
WebMCP: come i siti web espongono strumenti agli agenti AI, spiegato con Cloudflare Browser Run
WebMCP e' la nuova API del browser che permette ai siti di dichiarare tool strutturati per gli agenti AI, sostituendo lo screenshot-e-click. Come testarlo oggi con Cloudflare Browser...
Attacchi CSS contro le webmail: come Outlook, Gmail e Yahoo possono essere aggirati per rubare password e token
Una ricerca presentata a Black Hat USA 2026 mostra come tecniche CSS possano bypassare le difese di Outlook, Gmail, Yahoo e altre webmail per rubare password, token di...