NTLM Sta Finendo in Git/libcurl: I Team Azure DevOps Server Hanno Bisogno di un Vero Piano di Migrazione

La rimozione di NTLM a settembre 2026 non è un problema minore di compatibilità; è una scadenza di architettura dell'identità per ambienti Azure DevOps Server on-prem.

.NET 8 e .NET 9 Fine del Supporto: Trattatelo come una Scadenza di Consegna

Il 10 novembre 2026 non è solo una data di supporto; è il punto in cui il rischio di aggiornamento rimandato diventa esplicito.

La Vera Vittoria UX degli Agenti È l'Autonomia Sicura, Non l'Autonomia Massima

Accesso ai file, approvazioni e progettazione della memoria sono la triade pratica per un comportamento affidabile degli agenti in produzione.

Il Backup Immutabile per Cosmos DB è il Tipo di Funzionalità che Apprezzi Troppo Tardi

Azure Backup per Azure Cosmos DB ora aggiunge backup immutabili e conservazione a lungo termine in anteprima pubblica. Il punto chiave non è solo il ripristino, ma migliorare la resilienza e la conservazione delle prove per carichi di lavoro regolamentati o ad alto rischio.

FIDES è il tipo di storia sulla sicurezza deterministica degli agenti che vorrei vedere più spesso

Le nuove capacità di FIDES in Agent Framework contano perché spostano la difesa contro il prompt injection dalle euristiche verso una policy applicabile basata su contenuti etichettati e controlli middleware.

MAESTRO, Difesa in Profondità e Perché SQL Server È Ora un Confine di Sicurezza per l'IA

L'IA agentiva introduce minacce per cui i modelli STRIDE tradizionali non erano progettati. Ecco come Microsoft SQL si mappa al framework MAESTRO per fornire un confine di esecuzione governato.

NL2SQL è la SQL Injection dell'Era Agentiva

Prima di lasciare che un agente interroghi il tuo database con il linguaggio naturale, leggi questo. NL2SQL sembra semplice finché non rifletti sulla completezza dello schema, l'indeterminismo e cosa risolve realmente SQL MCP Server.

Costruire Agenti È la Parte Facile — Eseguirli in Sicurezza È la Parte Difficile

Microsoft Agent Framework e Agent Governance Toolkit si uniscono per applicare le policy di runtime, governare le chiamate agli strumenti e fornire log di audit con catena Merkle — senza toccare i prompt dell'agente.

Il pruning dei pacchetti NuGet in .NET 10 è il tipo di miglioramento che si sente ovunque

Il nuovo pruning dei pacchetti NuGet in .NET 10 riduce i falsi positivi nei report di vulnerabilità, semplifica il grafo di restore e migliora le prestazioni del restore. È uno di quei cambiamenti di piattaforma che rendono il lavoro quotidiano migliore senza farsi notare.

Le Estensioni MCP di Agent Governance Toolkit Rendono il Percorso Sicuro Molto Più Facile in .NET

Le nuove estensioni MCP di Agent Governance Toolkit per .NET portano l'applicazione delle policy, la scansione all'avvio e la sanificazione delle risposte direttamente nel flusso del builder del server MCP. Questo è esattamente il tipo di storia secure-by-default che voglio …

Il Tuo Agente IA Ha un Problema di Identità (Ed Ecco il Template che lo Risolve)

Un nuovo template azd di Curity e Microsoft mostra come costruire agenti IA che usano token OAuth di breve durata con scope a grana fine — in modo che gli agenti non possano mai vedere dati che non dovrebbero vedere.

Endpoint Privati, VNet, NSG — Aspire Gestisce la Rete Ora

Il nuovo supporto per le reti aziendali Azure di Aspire consente di modellare VNet, endpoint privati, gateway NAT, NSG e perimetri di sicurezza di rete direttamente nell'AppHost, senza deriva dell'infrastruttura.

Governare le chiamate agli strumenti MCP in .NET con l'Agent Governance Toolkit

L'Agent Governance Toolkit è un pacchetto .NET 8+ per scansionare le definizioni degli strumenti MCP alla ricerca di minacce, applicare policy YAML e sanificare l'output degli strumenti — copre OWASP MCP Top 10.

SQL Server 2025 come database pronto per gli agenti: sicurezza, backup e MCP in un solo motore

La parte finale della serie Polyglot Tax affronta i problemi di produzione più difficili: una Row-Level Security unificata su dati relazionali, JSON, graph e vector, più i tracciati di audit crittografici e l'integrazione MCP che rendono SQL Server 2025 davvero pronto per gli …

Applica subito la patch: aggiornamento di sicurezza OOB .NET 10.0.7 per ASP.NET Core Data Protection

.NET 10.0.7 è una release fuori banda che corregge una vulnerabilità di sicurezza in Microsoft.AspNetCore.DataProtection — l'encryptor autenticato gestito calcolava HMAC sui byte sbagliati, con possibile escalation dei privilegi. Aggiorna immediatamente.

.NET Aprile 2026 Servicing — Patch di sicurezza da applicare oggi

L'aggiornamento di servicing di aprile 2026 corregge 6 CVE in .NET 10, .NET 9, .NET 8 e .NET Framework — incluse due vulnerabilità di esecuzione di codice remoto.

← Tutti i tag