SharePoint CVE-2026-58644: CISA cảnh báo lỗ hổng RCE đang bị khai thác
CISA cảnh báo SharePoint Server đang bị khai thác qua nhiều lỗ hổng, trong đó CVE-2026-58644 có CVSS 9.8 và cần ưu tiên xử lý ngay.
CISA cảnh báo SharePoint Server đang bị khai thác qua nhiều lỗ hổng, trong đó CVE-2026-58644 có CVSS 9.8 và cần ưu tiên xử lý ngay.
Microsoft Threat Intelligence ghi nhận nhóm tấn công dùng thủ đoạn gắn với ShinyHunters lạm dụng quan hệ OAuth tin cậy để xâm nhập ứng dụng SaaS như Salesforce. Bài viết phân tích hai hướng xâm nhập và các năng lực mới của Microsoft Defender for Cloud Apps giúp phát hiện, quản trị và giảm bề mặt tấn công.
Lab 00 của chuỗi Microsoft Defender XDR (TWL300): chuẩn bị tenant, license, tạo máy ảo Azure, onboard vào Defender for Endpoint qua Defender for Cloud và gán quyền tạo custom detection.
Khởi động chuỗi 8 bài về Microsoft Defender XDR dựa trên workshop TWL300 của Microsoft: tổng quan 4 trụ cột MDE/MDO/MDI/MDA, kịch bản Zava Group và lộ trình thực hành cho SOC.
Security Compute Units được tính phí theo từng giờ provisioned và không cộng dồn. Bài viết hướng dẫn dùng Logic Apps + ARM template để tự động tạo/chỉnh SCU trong giờ làm việc và gỡ ngoài giờ, giúp tối ưu chi phí Microsoft Security Copilot.
Security Copilot agents đưa AI thẳng vào luồng làm việc của SOC: hiểu rủi ro có ngữ cảnh, điều tra hiệu quả và thực thi workflow. Khách hàng tiết kiệm 200+ giờ/tháng, triage nhanh hơn 78%. Bài viết điểm qua kết quả thực tế và các agent mới công bố tại RSA 2026.
Bản cập nhật Microsoft Entra tháng 5/2026 (xem trang What’s new): gắn nhãn nhạy cảm cho security group, xác thực workload identity cho SAP SuccessFactors (thay basic auth) và device soft delete. Bài viết điểm qua các cập nhật danh tính nổi bật cho IT Pro.
Microsoft Defender bổ sung Tenant Groups (public preview) trong cổng đa tenant (MTO): nhóm các tenant theo cách đội bạn làm việc và chuyển view chỉ một cú nhấp, tôn trọng phân quyền B2B/GDAP. Bài viết phân tích tính năng, lợi ích và cách bắt đầu cho MSSP/CSP và đội bảo mật.
Microsoft Sentinel bổ sung Agent 365 connector (public preview): stream telemetry AI agent vào Sentinel data lake, chuẩn hoá theo ASIM để SOC giám sát, săn lùng (KQL) và điều tra hành vi agent cùng tín hiệu danh tính/endpoint/cloud. Bài viết phân tích năng lực, use case và cách bật.
Microsoft Purview có thể làm policy engine trung tâm, áp chính sách DLP cho AI agent chạy ngoài Azure — ví dụ trên AWS Bedrock — kiểm tra cả prompt lẫn phản hồi theo danh tính người dùng. Bài viết phân tích kiến trúc cross-cloud và ý nghĩa với đội bảo mật/tuân thủ.
Microsoft phát hành playbook điều tra sự cố AI cho Microsoft 365 Copilot và Azure AI: phương pháp scope–context–signal, kèm schema, truy vấn KQL và detection logic dựa trên telemetry sẵn có ở Purview, Defender và Sentinel. Bài viết phân tích cách tiếp cận và ý nghĩa với SOC.
Microsoft mở rộng Defender để bảo vệ các AI agent chạy cục bộ trên thiết bị: phát hiện hơn 20 loại agent, chặn hành vi độc hại theo thời gian thực, đánh giá phạm vi ảnh hưởng và điều tra qua Advanced Hunting. Bài viết phân tích vì sao đây là ‘mặt trận’ bảo mật endpoint mới.
Tại GTC Taipei, Canonical và Red Hat bắt đầu tích hợp NVIDIA OpenShell — runtime bảo mật cho AI agent — trên Ubuntu và RHEL; IBM và Red Hat cam kết 5 tỷ USD cho Project Lightwell. Bài viết phân tích ý nghĩa cho bảo mật AI doanh nghiệp.
Chứng chỉ Secure Boot 2011 trên Windows Server bắt đầu hết hạn từ tháng 6/2026. Microsoft công bố playbook 5 bước giúp IT chủ động cập nhật lên chứng chỉ 2023 — kiểm kê, theo dõi trạng thái, cập nhật firmware OEM, triển khai qua registry/Group Policy và xử lý sự cố. Bài viết tóm tắt cần làm gì.
Microsoft đưa Security Copilot vào gói Microsoft 365 E5/E7 không tính thêm phí, kèm dung lượng SCU hằng tháng. Bài viết nhấn mạnh phần khách hàng nhận thông báo trước khi kích hoạt: kênh thông báo, vai trò nhận tin và những điều cần chuẩn bị.
Blog công nghệ về AI, Productivity, Automation, và Security… trên mọi nền tảng. Cho sinh viên, người đi làm & doanh nghiệp.