// etiqueta
#Security
16 posts
NTLM termina en Git/libcurl: los equipos de Azure DevOps Server necesitan un plan de migración real
La eliminación de NTLM en septiembre de 2026 no es un problema menor de compatibilidad; es una fecha límite de arquitectura de identidad para entornos locales de Azure DevOps Server.
.NET 8 y .NET 9 Fin de Soporte: Trata esto como una fecha límite de entrega
El 10 de noviembre de 2026 no es solo una fecha de soporte; es el punto donde el riesgo de actualización pospuesto se vuelve explícito.
El Verdadero Avance en UX de Agentes es la Autonomía Segura, No la Autonomía Máxima
El acceso a archivos, las aprobaciones y el diseño de memoria son la tríada práctica para un comportamiento confiable de agentes en producción.
La copia de seguridad inmutable para Cosmos DB es el tipo de función que aprecias demasiado tarde
Azure Backup para Azure Cosmos DB ahora agrega copias de seguridad inmutables y retención a largo plazo en vista previa pública. El punto clave no es solo la recuperación, sino mejorar la resiliencia y la preservación de evidencia para cargas de trabajo reguladas o de alto …
FIDES es el tipo de historia de seguridad de agentes determinista que quiero ver más a menudo
Las nuevas capacidades de FIDES en Agent Framework importan porque mueven la defensa contra prompt injection lejos de las heurísticas y hacia una política aplicable basada en contenido etiquetado y comprobaciones de middleware.
MAESTRO, Defense-in-Depth y Por Qué SQL Server Ahora Es un Límite de Seguridad para la IA
La IA agéntica introduce amenazas para las que los modelos STRIDE tradicionales no fueron diseñados. Así es como Microsoft SQL se mapea al framework MAESTRO para proporcionar un límite de ejecución gobernado.
NL2SQL Es la Inyección SQL de la Era Agéntica
Antes de dejar que un agente consulte tu base de datos con lenguaje natural, lee esto. NL2SQL parece simple hasta que analizas la completitud del esquema, el indeterminismo y lo que SQL MCP Server realmente resuelve.
Construir Agentes Es la Parte Fácil — Ejecutarlos de Forma Segura Es la Parte Difícil
Microsoft Agent Framework y Agent Governance Toolkit se unen para aplicar políticas en tiempo de ejecución, gobernar las llamadas a herramientas y proporcionar registros de auditoría encadenados con Merkle — sin tocar los prompts del agente.
La depuración de paquetes NuGet en .NET 10 es el tipo de mejora que se nota en todas partes
La nueva depuración de paquetes NuGet en .NET 10 reduce los informes de vulnerabilidades falsos positivos, simplifica el grafo de restauración y mejora el rendimiento de restore. Es una de esas mejoras de la plataforma que hacen que el trabajo diario sea mejor en silencio.
Las Extensiones MCP de Agent Governance Toolkit Hacen el Camino Seguro Mucho Más Fácil en .NET
Las nuevas extensiones MCP de Agent Governance Toolkit para .NET incorporan la aplicación de políticas, el escaneo de inicio y la sanitización de respuestas directamente en el flujo del constructor MCP. Eso es exactamente el tipo de historia segura por defecto que quiero ver.
Tu Agente de IA Tiene un Problema de Identidad (Y Aquí Está la Plantilla que lo Resuelve)
Una nueva plantilla azd de Curity y Microsoft muestra cómo construir agentes de IA que usan tokens OAuth de corta duración con ámbitos de grano fino — para que los agentes nunca puedan ver datos que no deberían ver.
Endpoints Privados, VNets, NSGs — Aspire Gestiona la Red Ahora
El nuevo soporte de redes empresariales de Azure para Aspire permite modelar VNets, endpoints privados, puertas de enlace NAT, NSGs y perímetros de seguridad de red directamente en tu AppHost, sin deriva de infraestructura.
Gobernar llamadas de herramientas MCP en .NET con el Agent Governance Toolkit
El Agent Governance Toolkit es un paquete .NET 8+ para escanear definiciones de herramientas MCP en busca de amenazas, aplicar políticas YAML y sanear la salida de herramientas — cubre OWASP MCP Top 10.
SQL Server 2025 como Base de Datos Lista para Agentes: Seguridad, Backup y MCP en un Solo Motor
La parte final de la serie Polyglot Tax aborda los problemas difíciles de producción: seguridad unificada de Row-Level Security en datos relacionales, JSON, grafos y vectores, más integración MCP que hace a SQL Server 2025 genuinamente listo para agentes.
Parchea Esto Ahora: Actualización de Seguridad OOB .NET 10.0.7 para ASP.NET Core Data Protection
.NET 10.0.7 es un lanzamiento fuera de banda que corrige una vulnerabilidad de seguridad en Microsoft.AspNetCore.DataProtection — el encriptador autenticado computaba HMAC sobre bytes incorrectos, llevando a posible elevación de privilegios.
.NET Abril 2026 Servicing — Parches de seguridad que deberías aplicar hoy
La actualización de servicing de abril 2026 corrige 6 CVEs en .NET 10, .NET 9, .NET 8 y .NET Framework — incluyendo dos vulnerabilidades de ejecución remota de código.