Passkey in Microsoft Entra ID: perché l’enforcement con Conditional Access è fondamentale
Abilitare le passkey in Microsoft Entra ID non è sufficiente: senza un enforcement esplicito tramite Conditional Access e Authentication Strengths, gli utenti possono ancora effettuare il downgrade a...
CVE-2026-42897: vulnerabilità critica XSS in Exchange Server OWA — mitigazione di emergenza disponibile
CVE-2026-42897 è una vulnerabilità XSS critica in Outlook Web Access (OWA) già sfruttata attivamente. Colpisce Exchange Server 2016, 2019 e SE on-premises. Ecco come verificare e applicare la...
Microsoft DSC v3.2.0: nuove risorse Windows, version pinning e integrazione Bicep
Microsoft Desired State Configuration v3.2.0 è disponibile in GA: nuove risorse native per servizi Windows, firewall e SSH, version pinning per configurazioni riproducibili, supporto --what-if granulare e integrazione...
PowerToys 0.99: Grab And Move, Power Display e miglioramenti a Command Palette
PowerToys 0.99 introduce due nuove utility in anteprima: Grab And Move per trascinare e ridimensionare finestre da qualsiasi punto, e Power Display per controllare i monitor hardware direttamente...
File RDP non fidati dopo la patch Windows di Aprile 2026: come firmarli con PowerShell
Le patch KB5083769 e KB5082200 di aprile 2026 rendono i file .rdp non attendibili per impostazione predefinita, in risposta a CVE-2026-26151 sfruttata da APT29. Guida alla firma digitale...
BitLocker: chiavi fuori dal cloud. Guida alla crittografia di Windows, passo per passo
Dopo il caso Forbes di pochi giorni fa, tra i social si notano discussioni e confusione su come viene gestita la crittografia di Microsoft, con BitLocker, quando si...