Giả mạo IT support qua Microsoft Teams: cách chiếm quyền nội bộ
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Microsoft cảnh báo chiến dịch giả mạo IT support qua Microsoft Teams để lừa nạn nhân cấp quyền điều khiển từ xa, cài implant Node.js và di chuyển ngang vào tài sản giá trị cao.
Copilot trong Word giúp bạn đi từ trang trắng đến bản nháp hoàn chỉnh nhanh hơn, viết lại và chuyển văn bản thành bảng, đồng thời trò chuyện hỏi đáp về tài liệu. Bài viết điểm qua ba nhóm tính năng chính.
Google Pics chính thức vào Google Workspace với khả năng tạo ảnh, sửa từng vùng, chỉnh chữ trong ảnh và tích hợp dần vào Docs, Slides, Drive cho doanh nghiệp.
Lab 04 chuỗi Microsoft Defender XDR (TWL300): điều tra và khắc phục sự cố data ingestion do app connector cấu hình sai — phát hiện gap, kiểm tra sức khỏe sensor và xác minh phục hồi bằng KQL.
Google Vids nay có thể biến Google Docs, PDF và Word thành video tóm tắt có script, narration và hình minh hoạ, giúp đội ngũ doanh nghiệp tiêu thụ tài liệu nhanh hơn.
Gemini cho macOS đưa trợ lý AI lên mọi màn hình desktop của bạn — mở nhanh bằng phím tắt Option + Space, chia sẻ cửa sổ để nhận trợ giúp theo ngữ cảnh, và sáng tạo ảnh, video ngay tại chỗ.
Ngày 31/08/2026, Microsoft và AWS cùng công bố Azure Multicloud Interconnect for AWS — kênh kết nối riêng giữa hai đám mây, dựng trong vài phút thay vì hàng tuần, băng thông tới 100 Gbps và mã hoá MACsec mặc định. Bài viết phân tích cách hoạt động và ý nghĩa với doanh nghiệp đang vận hành đa đám mây.
Ngày 28/08/2026, Microsoft Threat Intelligence công bố chiến dịch TerminalFix — biến thể ClickFix chuyển hướng nạn nhân sang Windows Terminal thay vì hộp thoại Run, nhờ đó chạy được script nhiều dòng. Chuỗi tấn công đi qua tám giai đoạn, kết thúc bằng một đường hầm WebSocket ngược biến máy nạn nhân thành điểm trung chuyển vào mạng nội bộ.
Ngày 26/08/2026, Microsoft Threat Intelligence công bố các cuộc tấn công thực tế nhắm vào ba loại hạ tầng AI phổ biến: cổng LiteLLM, hệ thống RAGFlow và nền tảng điều phối Kestra. Mục tiêu chung là biến hạ tầng AI thành mặt phẳng điều khiển để trộm khoá API, chiếm máy chủ và tiếp cận dữ liệu phía sau.
Microsoft Sentinel tháng 8/2026 đưa AI-powered playbook generator lên GA cho mọi khách hàng trong Defender portal, đồng thời mở rộng UEBA và hoàn tất hội tụ MDTI.
Agent mở rộng những gì bạn làm được với Microsoft 365 Copilot — kết nối kiến thức và dữ liệu của tổ chức, tự động hoá quy trình và đưa ra gợi ý. Bài viết hướng dẫn cách khám phá, dùng và chia sẻ agent.
Google bổ sung Google Classroom Context-Aware Access, cho phép admin áp policy truy cập theo vị trí, thiết bị, IP và phạm vi OU/group ngay trong Admin console.
Hướng dẫn từng bước cho người mới: tạo một custom agent IT Helpdesk từ đầu chỉ bằng ngôn ngữ tự nhiên, ground bằng website Microsoft Support, SharePoint nội bộ và tài liệu, rồi test — kèm ảnh minh hoạ thật.
Google đưa Allowlisted Domains API lên mức GA, cho phép admin Google Workspace tự động hoá danh sách miền tin cậy để kiểm soát chia sẻ ngoài và giảm rủi ro rò rỉ dữ liệu.
Gemini Gems là những chuyên gia AI tùy chỉnh giúp bạn xử lý bất kỳ chủ đề nào — từ huấn luyện sự nghiệp, đối tác động não đến trợ lý lập trình. Bắt đầu với bộ Gem dựng sẵn hoặc tự xây Gem riêng theo nhu cầu.
CVE-2026-33824 là lỗ hổng RCE trong Windows Internet Key Exchange (IKE) Service Extensions. CISA đã đưa lỗi này vào KEV, biến đây thành hạng mục vá ưu tiên cao cho đội IT và SOC.
Blog công nghệ về AI, Productivity, Automation, và Security… trên mọi nền tảng. Cho sinh viên, người đi làm & doanh nghiệp.