CVE-2026-42897: vulnerabilità critica XSS in Exchange Server OWA — mitigazione di emergenza disponibile
CVE-2026-42897 è una vulnerabilità XSS critica in Outlook Web Access (OWA) già sfruttata attivamente. Colpisce Exchange Server 2016, 2019 e SE on-premises. Ecco come verificare e applicare la...
Zombie API: il rischio nascosto nelle tue vecchie integrazioni (e come eliminarlo)
Le Zombie API sono endpoint dimenticati ma ancora attivi, privi di monitoraggio e aggiornamenti di sicurezza. Scopri come identificarle, valutarne il rischio e decommissionarle prima che diventino un...
Quando i prompt diventano shell: vulnerabilità RCE negli AI agent framework
Il team di Microsoft Defender ha scoperto due vulnerabilità critiche in Semantic Kernel che consentono RCE tramite prompt injection. Un'analisi tecnica del vettore d'attacco, del bypass della blocklist...
OAuth 2.1 spiegato semplicemente: i tre flussi che coprono ogni scenario
OAuth 2.1 elimina i flussi insicuri di OAuth 2.0 e semplifica radicalmente la scelta: tre flussi coprono ogni scenario reale. Guida pratica con esempi in .NET 10 per...
Jenkins Secret Guard Plugin: blocca i segreti hardcoded nelle pipeline CI/CD
Il nuovo Secret Guard Plugin per Jenkins analizza job e pipeline alla ricerca di segreti hardcoded come token API, password e chiavi di accesso, permettendo di bloccarli prima...
Governare le chiamate MCP in .NET con l’Agent Governance Toolkit
Il Model Context Protocol espone gli agenti AI a rischi reali: tool poisoning, prompt injection, escalation di privilegi. L'Agent Governance Toolkit di Microsoft offre scanning, policy YAML, controllo...