Office365Vietnam.info
MicrosoftSecurity

ShinyHunters lạm dụng OAuth: Microsoft Defender phát hiện tấn công SaaS thế nào?

Microsoft Threat Intelligence ghi nhận nhóm tấn công dùng thủ đoạn gắn với ShinyHunters lạm dụng quan hệ OAuth tin cậy để xâm nhập ứng dụng SaaS như Salesforce. Bài viết phân tích hai hướng xâm nhập và các năng lực mới của Microsoft Defender for Cloud Apps giúp phát hiện, quản trị và giảm bề mặt tấn công.

AIMicrosoftSecurity

Microsoft Defender bảo vệ AI agent cục bộ: phát hiện và chặn tấn công ngay trên thiết bị

Microsoft mở rộng Defender để bảo vệ các AI agent chạy cục bộ trên thiết bị: phát hiện hơn 20 loại agent, chặn hành vi độc hại theo thời gian thực, đánh giá phạm vi ảnh hưởng và điều tra qua Advanced Hunting. Bài viết phân tích vì sao đây là ‘mặt trận’ bảo mật endpoint mới.

MicrosoftSecurity

Windows Server và chứng chỉ Secure Boot hết hạn 2026: playbook cần làm ngay

Chứng chỉ Secure Boot 2011 trên Windows Server bắt đầu hết hạn từ tháng 6/2026. Microsoft công bố playbook 5 bước giúp IT chủ động cập nhật lên chứng chỉ 2023 — kiểm kê, theo dõi trạng thái, cập nhật firmware OEM, triển khai qua registry/Group Policy và xử lý sự cố. Bài viết tóm tắt cần làm gì.

Copilot