CVE-2026-42897: vulnerabilità critica XSS in Exchange Server OWA — mitigazione di emergenza disponibile
CVE-2026-42897 è una vulnerabilità XSS critica in Outlook Web Access (OWA) già sfruttata attivamente. Colpisce Exchange Server 2016, 2019 e SE on-premises. Ecco come verificare e applicare la...
Azure Resource Manager MCP Server: gestire l’infrastruttura Azure con gli agenti AI
Microsoft ha rilasciato in preview pubblica l'Azure Resource Manager MCP Server: un server MCP remoto che dà agli agenti AI accesso diretto alle operazioni ARM, dalle query su...
Durable Workflows nel Microsoft Agent Framework: da console app ad Azure Functions
Come costruire workflow di agenti AI durevoli con il Microsoft Agent Framework: modello a Executor e WorkflowBuilder, durabilità con DurableTask, pattern fan-out/fan-in e deploy su Azure Functions.
Quando i prompt diventano shell: vulnerabilità RCE negli AI agent framework
Il team di Microsoft Defender ha scoperto due vulnerabilità critiche in Semantic Kernel che consentono RCE tramite prompt injection. Un'analisi tecnica del vettore d'attacco, del bypass della blocklist...
TypeScript 7 Beta abilitato di default in Visual Studio 2026: guida pratica
Visual Studio 2026 18.6 Insiders 3 porta TypeScript 7 Beta (native preview) come compilatore integrato di default. Ecco cosa cambia per gli sviluppatori: performance fino a 10x, come...
A2A v1: comunicazione cross-platform tra agenti AI nel Microsoft Agent Framework per .NET
Il protocollo A2A v1.0 è ora stabile e pronto per la produzione. Con il supporto nel Microsoft Agent Framework per .NET, collegare agenti AI di vendor diversi diventa...