Spcnet.it Notizie geek e OSS/Linux. Su Telegram: InfoSec ITA Notizie
Home
Ultime notizie

WinUI diventa open source: cosa cambia (davvero) per gli sviluppatori .NET

Agosto 31, 2026  |  Dario Fadda  |  Microsoft

Microsoft ha avviato l'apertura graduale dello sviluppo di WinUI su GitHub: una roadmap a quattro fasi, cosa si può già fare oggi e cosa resta chiuso, spiegato per...

>> leggi tutto

Code signing di nuova generazione su Windows: RSA-3072, SHA-384 e la rotta verso la crittografia post-quantistica

Agosto 31, 2026  |  Dario Fadda  |  Microsoft

Entro fine 2026 Windows passa a RSA-3072/SHA-384 e nel 2027 alla crittografia post-quantistica: cosa cambia nella catena di firma Authenticode, chi rischia di rompersi e come verificare oggi...

>> leggi tutto

Azure SQL Managed Instance: addio alla quota regionale unica, ora i limiti sono per famiglia hardware

Agosto 29, 2026  |  Dario Fadda  |  Guide

Microsoft elimina la quota di subnet condivisa per Azure SQL Managed Instance a favore di limiti indipendenti per famiglia hardware (Standard, Premium, Premium Memory Optimized), semplificando il capacity...

>> leggi tutto

768 chiavi AWS con accesso amministrativo ancora attive: la guida pratica all’igiene delle credenziali cloud

Agosto 29, 2026  |  Dario Fadda  |  Guide

Una ricerca di Truffle Security ha trovato 64.024 chiavi AWS esposte pubblicamente, l'88% ancora valide e centinaia con privilegi amministrativi completi. Ecco il piano d'azione concreto per non...

>> leggi tutto

Kubernetes v1.37 “Garhwal”: HPA con scale-to-zero nativo e un API server più resiliente su larga scala

Agosto 28, 2026  |  Dario Fadda  |  Guide

La release di agosto 2026 di Kubernetes porta lo scale-to-zero dell'HPA in Beta senza bisogno di KEDA, una tolleranza di scaling configurabile per HPA e ottimizzazioni interne che...

>> leggi tutto

Next.js sotto attacco: due RCE critiche (AVIF e Windows) da patchare subito

Agosto 28, 2026  |  Dario Fadda  |  Sicurezza

Next.js 15.5.24 e 16.3.3 correggono due vulnerabilità critiche di Remote Code Execution non autenticata: una nella decodifica AVIF via libheif, l'altra un path traversal sfruttabile solo su server...

>> leggi tutto