Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home > Tag > Sicurezza
#Sicurezza

CVE-2026-42945 (NGINX Rift): vulnerabilità critica attivamente sfruttata — aggiornare subito

Giugno 3, 2026  |  Dario Fadda  |  Sicurezza

Una vulnerabilità critica in NGINX (CVE-2026-42945), soprannominata NGINX Rift, consente DoS e potenzialmente RCE tramite richieste HTTP artigianali. È attivamente sfruttata: scopri come verificare l'esposizione e applicare le...

>> leggi tutto

Microsoft Entra ID: da settembre 2026 solo metodi registrati per il reset password self-service

Giugno 1, 2026  |  Dario Fadda  |  Microsoft

Da settembre 2026 il portale SSPR di Microsoft Entra ID accetterà solo metodi di autenticazione ufficialmente registrati. Guida pratica per verificare la conformità degli utenti e pianificare la...

>> leggi tutto

MCP Tool Annotations: difendersi dal Lethal Trifecta negli agenti AI

Maggio 31, 2026  |  Dario Fadda  |  AI

Le tool annotations MCP permettono agli agenti AI di valutare il rischio degli strumenti prima di eseguirli. Ecco come funzionano e perché sono fondamentali per mitigare il lethal...

>> leggi tutto

Patch di sicurezza .NET maggio 2026: quattro CVE corretti su .NET 8, 9, 10 e .NET Framework

Maggio 31, 2026  |  Dario Fadda  |  Microsoft

Il Patch Tuesday di maggio 2026 porta quattro CVE risolti in .NET 8, 9 e 10 e .NET Framework: due Elevation of Privilege, un Tampering e un Denial...

>> leggi tutto

CVE-2026-45659: vulnerabilità RCE ad alta severità in SharePoint Server — patch disponibile

Maggio 30, 2026  |  Dario Fadda  |  Microsoft

Microsoft ha corretto CVE-2026-45659, una vulnerabilità RCE con CVSS 8.8 in SharePoint Server on-premises. Sfruttabile da qualsiasi utente autenticato con permessi minimi, colpisce SharePoint 2016, 2019 e Subscription...

>> leggi tutto

Architettura Zero-Trust per agenti AI in produzione: i tre layer di difesa indispensabili

Maggio 29, 2026  |  Dario Fadda  |  AI

Dagli agenti conversazionali agli agenti autonomi che operano sull'infrastruttura aziendale: come implementare un'architettura Zero-Trust con container efimeri, metadata filtering sul RAG, Dual-LLM Pattern contro la prompt injection e...

>> leggi tutto