CVE-2026-9198: Langflow sotto attacco attivo, ecco perché aggiornare subito
CISA ha aggiunto al catalogo KEV una RCE non autenticata (CVSS 9.8) in Langflow, sfruttata attivamente. Ecco come funziona l'exploit chain e come mitigare subito.
Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.
Entra ID: l’operatore MemberOf va in pensione il 3 novembre 2026, ecco come prepararsi
Microsoft ritira l’operatore memberOf per i gruppi dinamici di Entra ID dal 3 novembre 2026: le configurazioni esistenti si congeleranno. Ecco come individuarle con Graph PowerShell e come...
Windows Server 2016: gli Extended Security Updates via Azure Arc sono ora GA
Microsoft rende generally available gli Extended Security Updates per Windows Server 2016 abilitati da Azure Arc, con pricing pay-as-you-go e copertura fino a gennaio 2030 senza migrare le...
Claude Code: le sessioni ora comunicano tra loro (ma non su Windows)
Con la v2.1.224, Claude Code introduce la messaggistica cross-session: le sessioni possono scambiarsi testo tramite ListAgents e SendMessage, senza copia-incolla manuale tra terminali. Disponibile su macOS e Linux,...
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica...