Authentication Laundering e TonRAT: come il malware Node.js prende di mira il settore hospitality
Microsoft Threat Intelligence ha scoperto TonRAT, un implant Node.js che colpisce l'industria dell'ospitalità usando una tecnica di evasione inedita: l'authentication laundering via servizi legittimi come Calendly e Google...
Gestire Microsoft Defender Antivirus con PowerShell: cmdlet pratici per sysadmin
Una guida completa ai cmdlet PowerShell di Microsoft Defender Antivirus: verifica dello stato, configurazione delle preferenze, gestione esclusioni, avvio scansioni, aggiornamento firme e automazione degli audit di sicurezza.
SearchLeak e EchoLeak: le vulnerabilità critiche di Microsoft 365 Copilot che permettevano l’esfiltrazione silenziosa dei dati
Due vulnerabilità critiche in Microsoft 365 Copilot — SearchLeak ed EchoLeak (CVE-2025-32711) — consentivano l'esfiltrazione silenziosa di dati aziendali tramite prompt injection. Analisi tecnica e misure di mitigazione...
DirectAccess è deprecato: come migrare ad Always On VPN su Windows Server
Microsoft ha deprecato DirectAccess e lo rimuoverà da una futura versione di Windows Server. Ecco cosa cambia, perché Always On VPN è il successore ideale e come pianificare...
DNS over HTTPS su Windows Server 2025: configurazione completa e considerazioni enterprise
Con l'aggiornamento KB5094125 di giugno 2026, DNS over HTTPS è ora GA per il ruolo DNS Server di Windows Server 2025. Guida completa alla configurazione PowerShell, client Group...
Attacco supply chain all’AUR di Arch Linux: 1.500 pacchetti compromessi con rootkit eBPF
Il team Arch Linux ha bloccato le nuove registrazioni all'AUR dopo che oltre 1.500 pacchetti sono stati compromessi per distribuire information stealer e rootkit eBPF. Come verificare la...