Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Sicurezza
#Sicurezza

Wi-Fi 7 e WPA3: perché la modalità di compatibilità rischia di isolare i dispositivi legacy

Agosto 25, 2026  |  Dario Fadda  |  Sicurezza

CableLabs avverte: il meccanismo RSNO che dovrebbe garantire la retrocompatibilità WPA2/WPA3 su Wi-Fi 7 non è ancora supportato da molti dispositivi, causando disconnessioni. Cosa sapere prima di pianificare...

>> leggi tutto

BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio

Agosto 24, 2026  |  Dario Fadda  |  Sicurezza

Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist....

>> leggi tutto

Da Active Directory a Entra ID: la modernizzazione ibrida dell’identità spiegata ai sistemisti

Agosto 22, 2026  |  Dario Fadda  |  Guide

Perché Microsoft dice che AD da sola non basta più, e come costruire un'architettura ibrida con Entra Connect/Cloud Sync e Privileged Identity Management, con esempi PowerShell/Graph.

>> leggi tutto

5 controlli infrastrutturali per mettere in sicurezza gli agenti AI (oltre il prompt)

Agosto 19, 2026  |  Dario Fadda  |  AI

I guardrail nel prompt non bastano: identity propagation, sandboxing, egress default-deny, secret brokering e supply chain control per proteggere davvero gli agenti AI in produzione.

>> leggi tutto

Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)

Agosto 18, 2026  |  Dario Fadda  |  Microsoft

Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa...

>> leggi tutto

CVE-2026-55040: bypass di autenticazione in SharePoint sotto attacco attivo, ecco come proteggersi

Agosto 17, 2026  |  Dario Fadda  |  Microsoft

Un bypass critico (CVSS 9.1) nella validazione JWT di SharePoint Server è sotto sfruttamento attivo dopo la pubblicazione di un PoC pubblico. Ecco il meccanismo dell'attacco, le patch...

>> leggi tutto