BTR Reforged: come il driver firmato di Defender può cancellare le difese di Windows all’avvio
Check Point Research mostra come BTR.sys, driver firmato integrato in Windows Defender, possa essere abusato per cancellare AV ed EDR durante il boot, aggirando la Vulnerable Driver Blocklist....
Crittografia post-quantistica: perché il threat modeling non può più aspettare (con esempi in .NET 10)
Microsoft spinge sul threat modeling per la migrazione PQC: cosa sono ML-KEM, ML-DSA e SLH-DSA, perché TLS 1.3 è il prerequisito, e come usare le nuove API MLKem/MLDsa...
Troubleshooting Windows: perché partire dall’evidenza e non dal comando di riparazione
Un metodo pratico per scegliere lo strumento diagnostico giusto su Windows — Event Viewer, SFC, DISM, log di Windows Update — prima di lanciare comandi di riparazione che...
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID partendo dall'inventario reale delle dipendenze legacy, non dall'infrastruttura.
RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM
Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l'elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.
WSL Container in Public Preview: container Linux nativi su Windows senza Docker Desktop
Microsoft ha rilasciato la public preview di WSL Container, una nuova CLI e API per creare e gestire container Linux direttamente su Windows, senza strumenti di terze parti,...