NTLM Endet In Git/libcurl: Azure DevOps Server-Teams Brauchen Einen Echten Migrationsplan

Die NTLM-Entfernung im September 2026 ist kein geringes Kompatibilitätsproblem; es ist eine Identitätsarchitektur-Frist für lokale Azure DevOps Server-Umgebungen.

.NET 8 und .NET 9 Ende des Supports: Behandeln Sie dies als Liefertermin

Der 10. November 2026 ist nicht nur ein Support-Datum; es ist der Punkt, an dem aufgeschobenes Upgrade-Risiko explizit wird.

Der echte Agent-UX-Gewinn ist sichere Autonomie, nicht maximale Autonomie

Dateizugriff, Genehmigungen und Speicherdesign sind das praktische Dreigestirn für vertrauenswürdiges Agentenverhalten in der Produktion.

Unveränderliches Backup für Cosmos DB ist die Art von Funktion, die man zu spät schätzt

Azure Backup für Azure Cosmos DB fügt jetzt unveränderliche Backups und Langzeitaufbewahrung in der öffentlichen Vorschau hinzu. Der Kernpunkt ist nicht nur die Wiederherstellung, sondern die Verbesserung der Resilienz und Beweiserhaltung für regulierte oder risikoreiche …

FIDES ist genau die deterministische Agenten-Sicherheitsgeschichte, von der ich mehr sehen möchte

Die neuen FIDES-Funktionen in Agent Framework sind wichtig, weil sie die Abwehr von Prompt Injection weg von Heuristiken und hin zu durchsetzbarer Richtlinie auf Basis markierter Inhalte und Middleware-Prüfungen verschieben.

MAESTRO, Defense-in-Depth und Warum SQL Server jetzt eine Sicherheitsgrenze für KI ist

Agentische KI führt Bedrohungen ein, für die traditionelle STRIDE-Modelle nicht konzipiert wurden. So mappt Microsoft SQL auf das MAESTRO-Framework, um eine regulierte Ausführungsgrenze bereitzustellen.

NL2SQL ist die SQL-Injection des agentischen Zeitalters

Bevor Sie einen Agenten mit natürlicher Sprache Ihre Datenbank abfragen lassen, lesen Sie dies. NL2SQL wirkt einfach, bis Sie über Schema-Vollständigkeit, Indeterminismus und das nachdenken, was SQL MCP Server tatsächlich löst.

Agenten Zu Bauen Ist Der Einfache Teil — Sie Sicher Zu Betreiben Ist Der Schwierige Teil

Microsoft Agent Framework und Agent Governance Toolkit arbeiten zusammen, um Laufzeitrichtlinien durchzusetzen, Tool-Aufrufe zu steuern und Merkle-verkettete Audit-Logs bereitzustellen — ohne die Prompts des Agenten zu ändern.

NuGet-Paket-Pruning in .NET 10 ist genau die Art von Verbesserung, die man überall spürt

Das neue NuGet-Paket-Pruning in .NET 10 reduziert falsch positive Sicherheitsmeldungen, vereinfacht den Restore-Graphen und verbessert die Restore-Performance. Es ist eine dieser Plattformänderungen, die den Alltag still und leise besser machen.

Agent Governance Toolkit MCP-Erweiterungen machen den sicheren Pfad in .NET deutlich einfacher

Die neuen Agent Governance Toolkit MCP-Erweiterungen für .NET bringen Richtliniendurchsetzung, Start-Scans und Antwortbereinigung direkt in den MCP-Server-Builder-Flow. Genau das will ich unter Secure-by-Default verstanden wissen.

Ihr KI-Agent Hat ein Identitätsproblem (Und Hier ist die Vorlage, die Es Löst)

Eine neue azd-Vorlage von Curity und Microsoft zeigt, wie man KI-Agenten erstellt, die kurzlebige OAuth-Token mit feingranularen Scopes verwenden — damit Agenten niemals Daten sehen können, die sie nicht sehen sollten.

Private Endpoints, VNets, NSGs — Aspire übernimmt jetzt das Netzwerk

Der neue Azure-Unternehmensnetzwerk-Support für Aspire ermöglicht es, VNets, private Endpoints, NAT-Gateways, NSGs und Netzwerksicherheitsperimeter direkt im AppHost zu modellieren — ohne Infrastrukturdrift.

MCP-Toolaufrufe in .NET mit dem Agent Governance Toolkit steuern

Das Agent Governance Toolkit ist ein .NET 8+-Paket zum Scannen von MCP-Tool-Definitionen auf Bedrohungen, Durchsetzen von YAML-Richtlinien und Bereinigen von Tool-Ausgaben — deckt OWASP MCP Top 10 ab.

SQL Server 2025 als Agent-Ready Datenbank: Sicherheit, Backup und MCP in einer Engine

Der letzte Teil der Polyglot Tax Serie tackles die harten Produktionsprobleme: vereinheitlichte Row-Level Security über relationale, JSON-, Graph- und Vektordaten, plus MCP-Integration.

Jetzt patchen: .NET 10.0.7 OOB Sicherheitsupdate für ASP.NET Core Data Protection

.NET 10.0.7 ist ein Out-of-Band Release, das eine Sicherheitslücke in Microsoft.AspNetCore.DataProtection behebt — der Encryptor berechnete HMAC über falsche Bytes, was zu Privilege Escalation führen konnte.

.NET April 2026 Servicing — Sicherheitspatches, die du heute einspielen solltest

Das Servicing-Release vom April 2026 behebt 6 CVEs in .NET 10, .NET 9, .NET 8 und .NET Framework — darunter zwei Schwachstellen für Remotecodeausführung.

← Alle Tags