Windows Server: gli update di settembre 2026 mandano in crash Remote Desktop Services
Le cumulative update KB5122876/KB5122882/KB5122871 causano blocchi e crash di RDS su Windows Server 2019, 2022 e 2025: sintomi, diagnosi e opzioni di mitigazione in attesa della fix ufficiale.
CVE-2026-82533: la falla in DeepSeek Harness che lasciava agli agenti AI le chiavi della propria sandbox
Un'interfaccia locale priva di autenticazione e vulnerabile a host header spoofing permetteva agli agenti di DeepSeek Harness di disattivare la propria sandbox con un solo comando. Analisi tecnica...
Microsoft Sentinel: addio al connector sprawl con il supporto multi-account per Auth0, CrowdStrike e Salesforce
Un solo connector per più tenant: Microsoft Sentinel introduce il supporto multi-account per Auth0, CrowdStrike Falcon e Salesforce Service Cloud tramite il Codeless Connector Framework, eliminando duplicazioni e...
Microsoft Purview DSPM: come ridurre l’esposizione dei dati prima di attivare Copilot
Cos'è la Data Security Posture Management di Microsoft Purview, come funziona il flusso discovery-assessment-remediation e perché è un passaggio da non saltare prima del rollout di Copilot su...
GitSpawn: come un file .git/config trasforma i tuoi agenti AI in un vettore RCE
Una ricerca di Manifold Security mostra come una semplice riga in .git/config possa far eseguire codice arbitrario a Claude Code, Codex, Cursor e altri agenti AI da riga...
SharePoint sotto attacco: la catena RCE non autenticata CVE-2026-55040 + CVE-2026-63520
Due CVE concatenate permettono l'esecuzione di codice remoto non autenticata su SharePoint Server on-premises: come funziona l'attacco, quali build sono a rischio e come proteggere i propri farm.