SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.
WinUI diventa open source: cosa cambia (davvero) per gli sviluppatori .NET
Microsoft ha avviato l'apertura graduale dello sviluppo di WinUI su GitHub: una roadmap a quattro fasi, cosa si può già fare oggi e cosa resta chiuso, spiegato per...
Un agente AI è un sistema distribuito, non un chatbot: pattern di durable orchestration in .NET
Perché progettare agenti AI enterprise come sistemi distribuiti, con durable orchestration, fan-out/fan-in e idempotenza: pattern pratici in .NET con Azure Durable Functions.
Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)
Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa...
CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi
Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...
Microsoft Sentinel: le Detections-as-Code portano il GitOps nel SOC
Sentinel Repositories ora gestisce anche le regole di detection come codice versionato su GitHub o Azure DevOps, mentre il nuovo pannello Table Insights monitora l'ingestion senza query KQL.