GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE
Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...
768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud
Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non...
Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala
La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che...
Tuning del kernel Linux con sysctl: i parametri che contano davvero in produzione
I parametri di default del kernel Linux non sono pensati per un server di produzione. Ecco quali parametri sysctl toccare per rete, memoria e sicurezza, con una configurazione...
5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)
I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.
Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.