// tag
#Security
16 posts
NTLM Está Chegando ao Fim no Git/libcurl: Equipes do Azure DevOps Server Precisam de um Plano de Migração de Verdade
A remoção do NTLM em setembro de 2026 não é um problema menor de compatibilidade; é um prazo de arquitetura de identidade para ambientes on-premises do Azure DevOps Server.
.NET 8 e .NET 9 Fim de Suporte: Trate Isso como um Prazo de Entrega
10 de novembro de 2026 não é apenas uma data de suporte; é o ponto em que o risco de upgrade adiado se torna explícito.
A Verdadeira Vitória de UX em Agentes É Autonomia Segura, Não Autonomia Máxima
Acesso a arquivos, aprovações e design de memória são o trio prático para um comportamento confiável de agentes em produção.
Backup Imutável para o Cosmos DB É o Tipo de Recurso Que Você Aprecia Tarde Demais
O Azure Backup para o Azure Cosmos DB agora adiciona backups imutáveis e retenção de longo prazo em prévia pública. O ponto-chave não é apenas a recuperação, mas melhorar a resiliência e a preservação de evidências para cargas de trabalho reguladas ou de alto risco.
FIDES é o tipo de história de segurança determinística para agentes que eu quero ver mais
As novas capacidades de FIDES no Agent Framework importam porque movem a defesa contra prompt injection para longe de heurísticas e em direção a uma política aplicável baseada em conteúdo rotulado e verificações de middleware.
MAESTRO, Defesa em Profundidade e Por Que o SQL Server Agora é uma Fronteira de Segurança para IA
A IA agêntica introduz ameaças para as quais os modelos STRIDE tradicionais não foram projetados. Veja como o Microsoft SQL se mapeia ao framework MAESTRO para fornecer uma fronteira de execução governada.
NL2SQL é a Injeção SQL da Era Agêntica
Antes de deixar um agente consultar seu banco de dados com linguagem natural, leia isto. NL2SQL parece simples até você pensar sobre completude do esquema, indeterminismo e o que o SQL MCP Server realmente resolve.
Construir Agentes É a Parte Fácil — Executá-los com Segurança É a Parte Difícil
Microsoft Agent Framework e Agent Governance Toolkit se unem para aplicar políticas em tempo de execução, governar chamadas de ferramentas e fornecer logs de auditoria encadeados com Merkle — sem tocar nos prompts do agente.
O pruning de pacotes NuGet no .NET 10 é o tipo de melhoria que se sente em todo lado
O novo pruning de pacotes NuGet no .NET 10 reduz relatórios de vulnerabilidades falsos positivos, simplifica o grafo de restore e melhora o desempenho do restore. É uma dessas mudanças de plataforma que tornam o trabalho diário melhor em silêncio.
As Extensões MCP do Agent Governance Toolkit Tornam o Caminho Seguro Muito Mais Fácil em .NET
As novas extensões MCP do Agent Governance Toolkit para .NET colocam aplicação de políticas, varredura na inicialização e sanitização de respostas diretamente no fluxo do builder do servidor MCP. É exatamente esse tipo de história segura-por-padrão que eu quero ver.
O Seu Agente de IA Tem um Problema de Identidade (E Aqui Está o Template que o Resolve)
Um novo template azd da Curity e Microsoft mostra como construir agentes de IA que usam tokens OAuth de curta duração com escopos de granularidade fina — para que os agentes nunca possam ver dados que não deveriam ver.
Endpoints Privados, VNets, NSGs — Aspire Gerencia a Rede Agora
O novo suporte de rede empresarial do Azure para Aspire permite modelar VNets, endpoints privados, gateways NAT, NSGs e perímetros de segurança de rede diretamente no seu AppHost, sem deriva de infraestrutura.
Governança de chamadas de ferramentas MCP em .NET com o Agent Governance Toolkit
O Agent Governance Toolkit é um pacote .NET 8+ para escanear definições de ferramentas MCP em busca de ameaças, aplicar políticas baseadas em YAML e sanitizar a saída das ferramentas — cobre o OWASP MCP Top 10.
SQL Server 2025 como Banco de Dados Pronto para Agentes: Segurança, Backup e MCP em Um Motor
A parte final da série Polyglot Tax aborda os problemas difíceis de produção: Row-Level Security unificada sobre dados relacionais, JSON, grafos e vetores, mais integração MCP.
Atualize Agora: .NET 10.0.7 Atualização de Segurança OOB para ASP.NET Core Data Protection
.NET 10.0.7 é um lançamento fora de banda corrigindo uma vulnerabilidade de segurança no Microsoft.AspNetCore.DataProtection — o encriptador computava HMAC sobre bytes errados, podendo levar a elevação de privilégios.
.NET Abril 2026 Servicing — Patches de segurança que você deve aplicar hoje
A atualização de servicing de abril de 2026 corrige 6 CVEs no .NET 10, .NET 9, .NET 8 e .NET Framework — incluindo duas vulnerabilidades de execução remota de código.