NTLM disparaît de Git/libcurl : les équipes Azure DevOps Server ont besoin d'un vrai plan de migration

La suppression de NTLM en septembre 2026 n'est pas un simple problème de compatibilité mineur ; c'est une échéance d'architecture d'identité pour les environnements Azure DevOps Server sur site.

Fin de support .NET 8 et .NET 9 : traitez cela comme une échéance de livraison

Le 10 novembre 2026 n'est pas juste une date de support ; c'est le point où le risque de mise à niveau reporté devient explicite.

La vraie victoire UX pour les agents, c'est l'autonomie sûre, pas l'autonomie maximale

L'accès aux fichiers, les approbations et la conception de la mémoire forment le trio pratique pour un comportement d'agent digne de confiance en production.

La sauvegarde immuable pour Cosmos DB est le genre de fonctionnalité qu'on apprécie trop tard

Azure Backup pour Azure Cosmos DB ajoute désormais des sauvegardes immuables et une rétention à long terme en préversion publique. Le point clé n'est pas seulement la récupération, mais l'amélioration de la résilience et de la préservation des preuves pour les charges de travail …

FIDES est exactement le genre d'histoire de sécurité déterministe pour agents que je veux voir plus souvent

Les nouvelles capacités FIDES dans Agent Framework sont importantes parce qu'elles déplacent la défense contre le prompt injection des heuristiques vers une politique applicable, fondée sur le contenu étiqueté et les vérifications de middleware.

MAESTRO, Défense en Profondeur et Pourquoi SQL Server Est Maintenant une Frontière de Sécurité pour l'IA

L'IA agentique introduit des menaces pour lesquelles les modèles STRIDE traditionnels n'ont pas été conçus. Voici comment Microsoft SQL se mappe au framework MAESTRO pour fournir une frontière d'exécution gouvernée.

NL2SQL est l'injection SQL de l'ère agentique

Avant de laisser un agent interroger votre base de données en langage naturel, lisez ceci. NL2SQL semble simple jusqu'à ce que vous réfléchissiez à la complétude du schéma, à l'indéterminisme et à ce que SQL MCP Server résout vraiment.

Créer des Agents, C'est la Partie Facile — Les Exécuter en Toute Sécurité, C'est la Partie Difficile

Microsoft Agent Framework et Agent Governance Toolkit s'associent pour appliquer les politiques d'exécution, gouverner les appels d'outils et fournir des journaux d'audit chaînés par Merkle — sans toucher aux prompts de l'agent.

La réduction des paquets NuGet dans .NET 10 est le genre d'amélioration que l'on ressent partout

La nouvelle réduction des paquets NuGet dans .NET 10 diminue les faux positifs dans les rapports de vulnérabilités, simplifie le graphe de restore et améliore les performances de restore. C'est l'un de ces changements de plateforme qui améliorent discrètement le travail …

Les extensions MCP de l'Agent Governance Toolkit rendent le chemin sécurisé bien plus facile en .NET

Les nouvelles extensions MCP de l'Agent Governance Toolkit pour .NET intègrent directement l'application des politiques, le scan au démarrage et l'assainissement des réponses dans le flux du constructeur de serveur MCP. C'est exactement le genre d'histoire sécurisée par défaut …

Votre Agent IA a un Problème d'Identité (Et Voici le Modèle qui le Résout)

Un nouveau modèle azd de Curity et Microsoft montre comment créer des agents IA qui utilisent des tokens OAuth de courte durée avec des scopes à grain fin — pour que les agents ne puissent jamais voir des données qu'ils ne devraient pas voir.

Endpoints Privés, VNets, NSGs — Aspire Gère le Réseau Maintenant

Le nouveau support réseau d'entreprise Azure pour Aspire vous permet de modéliser les VNets, les endpoints privés, les passerelles NAT, les NSG et les périmètres de sécurité réseau directement dans votre AppHost, sans dérive d'infrastructure.

Gouverner les appels d'outils MCP en .NET avec l'Agent Governance Toolkit

L'Agent Governance Toolkit est un paquet .NET 8+ pour analyser les définitions d'outils MCP à la recherche de menaces, appliquer des politiques YAML et assainir les sorties des outils — couvre l'OWASP MCP Top 10.

SQL Server 2025 comme Base de Données Prête pour les Agents : Sécurité, Backup et MCP dans un Seul Moteur

La partie finale de la série Polyglot Tax aborde les problèmes de production difficiles : sécurité Row-Level unifiée sur les données relationnelles, JSON, graphes et vecteurs, plus intégration MCP.

Patcher Immédiatement : Mise à Jour de Sécurité OOB .NET 10.0.7 pour ASP.NET Core Data Protection

.NET 10.0.7 est une version hors-bande corrigeant une vulnérabilité de sécurité dans Microsoft.AspNetCore.DataProtection — l'encrypteur calculait HMAC sur les mauvais octets, pouvant mener à une élévation de privilèges.

.NET Avril 2026 Servicing — Les correctifs de sécurité à appliquer dès aujourd'hui

La mise à jour de maintenance d'avril 2026 corrige 6 CVEs dans .NET 10, .NET 9, .NET 8 et .NET Framework — dont deux vulnérabilités d'exécution de code à distance.

← Tous les tags