369 Kết quả cho Hashtag: 'MICROSOFT'
-
Phân tích các lỗ hổng và chiến dịch khai thác điểm yếu giao thức NTLM trong năm 2025
Hồng Đạt10:57 | 04/12/2025Theo thời gian, những điểm yếu của giao thức xác thực NTLM đã bị phơi bày rõ ràng. Trong những năm gần đây, các lỗ hổng bảo mật mới và các phương thức tấn công ngày càng tinh vi tiếp tục định hình bối cảnh bảo mật. Microsoft đã đưa ra các biện pháp giảm thiểu và dần phát triển Kerberos, phiên bản kế nhiệm của NTLM. Tuy nhiên, ngày nay NTLM vẫn được tích hợp trong các hệ điều hành hiện đại, tồn tại trên khắp các mạng doanh nghiệp, ứng dụng cũ và cơ sở hạ tầng nội bộ dựa vào các cơ chế xác thực lỗi thời của nó, điều này tạo cơ hội cho những kẻ tấn công tiếp tục khai thác cả những lỗ hổng tồn tại từ lâu và mới được phát hiện. Dựa trên báo cáo của Kaspersky, bài báo sẽ xem xét kỹ hơn số lượng ngày càng gia tăng các lỗ hổng liên quan đến NTLM trong năm qua, cũng như các chiến dịch tội phạm mạng tích cực lợi dụng chúng trên nhiều khu vực khác nhau trên thế giới. -
Bản cập nhật Windows 11 24H2 ẩn biểu tượng mật khẩu trong tùy chọn đăng nhập trên màn hình khóa
Thanh Bình14:00 | 02/12/2025Microsoft đã xác nhận lỗi giao diện người dùng ảnh hưởng đến các thiết bị Windows 11 phiên bản 24H2 khiến biểu tượng đăng nhập bằng mật khẩu không hiển thị trên màn hình khóa. -
Windows 11 hỗ trợ các ứng dụng của bên thứ 3 để quản lý Passkey
Nguyễn Hữu Hưng17:57 | 14/11/2025Ngày 11/11, Microsoft thông báo rằng xác thực không mật khẩu (passwordless) hiện đã dễ dàng hơn trên Windows 11 thông qua hỗ trợ cho các trình quản lý Passkey của bên thứ ba, ứng dụng đầu tiên là 1Password và Bitwarden. -
CISA và NSA ban hành hướng dẫn khẩn cấp để bảo mật máy chủ WSUS và Microsoft Exchange
Ninh Thị Liễu14:18 | 03/11/2025Ngày 30/10, hai tổ chức của Chính phủ Mỹ là Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) và Cơ quan An ninh Quốc gia (NSA), cùng với các đối tác quốc tế từ Úc và Canada, đã ban hành hướng dẫn nhằm tăng cường bảo mật cho các phiên bản Microsoft Exchange Server on-premise trước nguy cơ bị tấn công. -
Cảnh báo tin tặc Trung Quốc khai thác lỗ hổng Sharepoint ToolShell trên diện rộng
Lê Đình Hào17:58 | 24/10/2025Ngày 22/10, Microsoft cho biết các tin tặc Trung Quốc đã lợi dụng lỗ hổng ToolShell (CVE-2025-53770) trong Microsoft SharePoint để tấn công vào các cơ quan chính phủ, trường đại học, nhà cung cấp dịch vụ viễn thông và tổ chức tài chính. -
Sự cố hạ tầng của Amazon gây gián đoạn nhiều trang web lớn
Lã Huyền Châm15:08 | 21/10/2025Một lỗi kỹ thuật lớn xảy ra tại hạ tầng điện toán đám mây Amazon Web Services (AWS) là nguyên nhân khiến nhiều trang web và ứng dụng nổi tiếng trên toàn thế giới không thể truy cập được, làm tê liệt hoạt động trực tuyến của nhiều doanh nghiệp.
