// टैग
#Security
17 posts
एजेंटिक SQL के लिए वास्तविक सीमा: SQL MCP सर्वर में OBO के साथ ऑडिटेबिलिटी
Data API builder और SQL MCP Server में On-Behalf-Of प्रमाणीकरण एक प्रमुख शासन माइलस्टोन है क्योंकि Azure SQL अंततः एक एजेंट कार्रवाई के पीछे मानव को ऑडिट कर सकता है।
NTLM Git/libcurl में समाप्त हो रहा है: Azure DevOps Server टीमों को एक वास्तविक माइग्रेशन योजना की आवश्यकता है
सितंबर 2026 NTLM हटाना एक छोटी संगतता समस्या नहीं है; यह ऑन-प्रिमाइसेस Azure DevOps Server वातावरण के लिए एक पहचान वास्तुकला समय सीमा है।
.NET 8 और .NET 9 समर्थन का अंत: इसे डिलीवरी समय सीमा के रूप में मानें
10 नवंबर 2026 केवल एक समर्थन तिथि नहीं है; यह वह बिंदु है जहां स्थगित उन्नयन जोखिम स्पष्ट हो जाता है।
असली एजेंट UX जीत सुरक्षित स्वायत्तता है, अधिकतम स्वायत्तता नहीं
फ़ाइल एक्सेस, अनुमोदन और मेमोरी डिज़ाइन प्रोडक्शन में विश्वसनीय एजेंट व्यवहार के लिए व्यावहारिक त्रिकोण हैं।
Cosmos DB के लिए अपरिवर्तनीय बैकअप उस प्रकार की सुविधा है जिसकी आप बहुत देर से सराहना करते हैं
Azure Cosmos DB के लिए Azure Backup अब सार्वजनिक पूर्वावलोकन में अपरिवर्तनीय बैकअप और दीर्घकालिक प्रतिधारण जोड़ता है। मुख्य बिंदु केवल पुनर्प्राप्ति नहीं है, बल्कि विनियमित या उच्च जोखिम वाले कार्यभार के लिए लचीलापन और साक्ष्य संरक्षण में सुधार करना है।
FIDES वह तरह की नियतात्मक एजेंट-सुरक्षा कहानी है जिसे मैं और देखना चाहता हूँ
Agent Framework में FIDES की नई क्षमताएँ इसलिए मायने रखती हैं क्योंकि वे prompt injection defense को heuristics से हटाकर labeled content और middleware checks पर आधारित लागू की जा सकने वाली नीति की ओर ले जाती हैं।
MAESTRO, डिफेंस-इन-डेप्थ और SQL Server अब AI के लिए सुरक्षा सीमा क्यों है
एजेंटिक AI ऐसे खतरे पेश करती है जिनके लिए पारंपरिक STRIDE मॉडल डिज़ाइन नहीं किए गए थे। यहां बताया गया है कि Microsoft SQL MAESTRO फ्रेमवर्क पर कैसे मैप करता है और एक गवर्नड एग्ज़ीक्यूशन बाउंड्री प्रदान करता है।
NL2SQL एजेंट युग का SQL इंजेक्शन है
एजेंट को प्राकृतिक भाषा से आपका डेटाबेस क्वेरी करने देने से पहले, यह पढ़ें। NL2SQL सरल लगता है जब तक आप स्कीमा पूर्णता, अनिश्चितता और SQL MCP Server वास्तव में क्या हल करता है इसके बारे में न सोचें।
एजेंट बनाना आसान हिस्सा है — उन्हें सुरक्षित रूप से चलाना मुश्किल हिस्सा है
Microsoft Agent Framework और Agent Governance Toolkit मिलकर रनटाइम पॉलिसी लागू करते हैं, टूल कॉल को नियंत्रित करते हैं और Merkle-चेन ऑडिट लॉग प्रदान करते हैं — एजेंट के प्रॉम्प्ट बदले बिना।
NuGet package pruning in .NET 10 उस तरह का सुधार है जिसे आप हर जगह महसूस करते हैं
.NET 10 में नया NuGet package pruning false-positive vulnerability reports को कम करता है, restore graph को सरल बनाता है, और restore performance को बेहतर करता है। यह उन platform changes में से एक है जो quietly daily work को बेहतर बनाती हैं।
Agent Governance Toolkit MCP Extensions .NET में सुरक्षित पथ को बहुत आसान बनाते हैं
Agent Governance Toolkit के नए MCP एक्सटेंशन .NET के लिए पॉलिसी एन्फोर्समेंट, स्टार्टअप स्कैनिंग और रिस्पॉन्स सैनिटाइज़ेशन को सीधे MCP सर्वर बिल्डर फ़्लो में रखते हैं। यह बिल्कुल वैसी secure-by-default कहानी है जो मैं देखना चाहता हूँ।
आपके AI एजेंट में एक पहचान समस्या है (और यहाँ है वह टेम्पलेट जो इसे हल करता है)
Curity और Microsoft का एक नया azd टेम्पलेट दिखाता है कि AI एजेंट कैसे बनाएं जो बारीक स्कोप के साथ अल्पकालिक OAuth टोकन का उपयोग करते हैं — ताकि एजेंट कभी भी ऐसा डेटा न देख सकें जो उन्हें नहीं देखना चाहिए।
Private Endpoints, VNets, NSG — Aspire अब नेटवर्किंग संभालता है
Aspire का नया Azure एंटरप्राइज नेटवर्किंग समर्थन आपको AppHost में VNet, प्राइवेट एंडपॉइंट, NAT गेटवे, NSG और नेटवर्क सिक्योरिटी परिमाण को सीधे मॉडल करने देता है — बिना इन्फ्रास्ट्रक्चर ड्रिफ्ट के।
Agent Governance Toolkit के साथ .NET में MCP Tool Calls को गवर्न करना
Agent Governance Toolkit एक .NET 8+ पैकेज है जो MCP टूल डेफिनिशन को खतरों के लिए स्कैन करता है, YAML-आधारित नीति लागू करता है, और टूल आउटपुट को सेनिटाइज़ करता है — OWASP MCP Top 10 को कवर करता है।
SQL Server 2025 आपकी agent-ready डेटाबेस के रूप में: सुरक्षा, बैकअप और MCP एक ही इंजन में
Polyglot Tax सीरीज़ का अंतिम भाग production की कठिन समस्याओं पर बात करता है: relational, JSON, graph और vector डेटा पर unified Row-Level Security, साथ ही cryptographic audit trails और MCP integration जो SQL Server 2025 को सच में agent-ready बनाते हैं।
अभी पैच करें: ASP.NET Core Data Protection के लिए .NET 10.0.7 OOB सुरक्षा अपडेट
.NET 10.0.7 एक out-of-band रिलीज़ है जो Microsoft.AspNetCore.DataProtection में एक सुरक्षा भेद्यता को ठीक करती है — managed authenticated encryptor गलत bytes पर HMAC बना रहा था, जिससे privilege escalation हो सकती थी. तुरंत अपडेट करें.
.NET April 2026 Servicing — Security Patches जो आपको आज Apply करने चाहिए
April 2026 servicing release, .NET 10, .NET 9, .NET 8 और .NET Framework में 6 CVEs patch करती है — जिसमें दो remote code execution vulnerabilities शामिल हैं।