Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy
CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare...
BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio
Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist....
Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti
Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.
5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)
I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.
Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)
Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa...
CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi
Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...