Microsoft – Suckhoexahoi.com https://suckhoexahoi.com Trang thông tin sức khỏe xã hội Việt Nam Tue, 07 Oct 2025 07:11:48 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/suckhoexahoi/2025/08/suckhoexahoi.svg Microsoft – Suckhoexahoi.com https://suckhoexahoi.com 32 32 Các ông lớn công nghệ Mỹ chi hơn 155 tỷ USD cho AI trong năm 2025 https://suckhoexahoi.com/cac-ong-lon-cong-nghe-my-chi-hon-155-ty-usd-cho-ai-trong-nam-2025/ Tue, 07 Oct 2025 07:11:44 +0000 https://suckhoexahoi.com/cac-ong-lon-cong-nghe-my-chi-hon-155-ty-usd-cho-ai-trong-nam-2025/

Cuộc đua đầu tư vào trí tuệ nhân tạo (AI) trong năm 2025 đang trở thành một trong những sự kiện đáng chú ý nhất trong lĩnh vực công nghệ. Các tập đoàn công nghệ hàng đầu của Mỹ đã tham gia vào cuộc đua này với quy mô đầu tư khổng lồ, vượt xa ngân sách của chính phủ Mỹ dành cho giáo dục, đào tạo nghề, việc làm và dịch vụ xã hội. Tính đến nay, đã có hơn 155 tỷ USD được đầu tư vào lĩnh vực AI.

Các khoản đầu tư trị giá hàng trăm tỷ USD vào AI đang vẽ lại bức tranh quyền lực toàn cầu.
Các khoản đầu tư trị giá hàng trăm tỷ USD vào AI đang vẽ lại bức tranh quyền lực toàn cầu.

Cuộc đua này dự kiến sẽ tăng tốc trong năm tới với quy mô đầu tư lên đến hàng trăm tỷ USD, đánh dấu một kỷ nguyên mới trong đó các trung tâm dữ liệu, siêu chip và điện toán đám mây trở thành huyết mạch của nền kinh tế số toàn cầu. Tại Thung lũng Silicon, AI đang định hình lại chiến lược đầu tư của các tập đoàn lớn.

Các báo cáo tài chính quý gần đây của Meta, Microsoft, Amazon và Alphabet cho thấy những khoản chi tiêu vốn khổng lồ, chủ yếu dành cho việc xây dựng hạ tầng vật lý phục vụ AI. Chi tiêu cho vốn không còn chỉ đơn thuần là mua máy chủ hay nâng cấp hệ thống, mà còn bao gồm đầu tư vào các trung tâm dữ liệu và chip siêu đắt đỏ để chạy các mô hình ngôn ngữ lớn.

Google đã thẳng thắn tuyên bố rằng chi tiêu vốn hiện nay của họ chủ yếu phản ánh đầu tư vào máy chủ và trung tâm dữ liệu phục vụ AI. Meta đã chi hơn 30 tỷ USD cho chi tiêu vốn từ đầu năm, gấp đôi so với cùng kỳ năm ngoái. Microsoft dự kiến sẽ vượt mốc 30 tỷ USD đầu tư vào trung tâm dữ liệu trong quý này, tăng 50% so với quý tương ứng năm 2024. Amazon cũng đã chi 55,7 tỷ USD cho chi tiêu vốn từ đầu năm, trong khi Alphabet báo cáo gần 40 tỷ USD.

Những con số khổng lồ này không khiến các nhà đầu tư e ngại. Ngược lại, họ hoan nghênh sự mạnh tay chi tiêu này. Giá cổ phiếu của Microsoft, Google và Meta đều tăng mạnh sau khi công bố kết quả tài chính. Riêng Microsoft đã đạt mốc vốn hóa thị trường 4 nghìn tỷ USD ngay sau cuộc họp báo.

Với đà tăng trưởng hiện tại, năm tài chính tới sẽ chứng kiến sự tăng tốc ngoạn mục. CEO của Microsoft, Satya Nadella, khẳng định công ty sẽ chi khoảng 100 tỷ USD cho AI trong năm tới. Meta dự kiến đầu tư từ 66 đến 72 tỷ USD, trong khi Alphabet nâng dự báo chi tiêu từ 75 lên 85 tỷ USD. Amazon cũng tham gia cuộc đua với dự kiến 100 tỷ USD, chưa kể một số nhà phân tích tin rằng tổng đầu tư thực tế của họ cho Amazon Web Services có thể lên đến 118 tỷ USD.

Tổng cộng, bốn ông lớn này đã chuẩn bị chi hơn 400 tỷ USD cho chi tiêu vốn trong năm tới, vượt qua chi tiêu quốc phòng hàng quý của toàn bộ Liên minh châu Âu (EU). Ngay cả Apple, công ty vốn nổi tiếng với sự cẩn trọng, cũng không thể ngồi yên. Tim Cook tuyên bố công ty đang tăng đáng kể đầu tư vào AI, thông qua cả việc mua lại và phát triển nội bộ.

Chi tiêu vốn trong quý của Apple đã tăng lên 3,46 tỷ USD, từ mức 2,15 tỷ USD cùng kỳ năm ngoái. Tuy nhiên, CEO Tim Cook không công bố con số cụ thể, chỉ nhấn mạnh rằng một lượng lớn nhân sự đang được tái phân bổ để tập trung cho AI, với chiến lược nhúng AI vào mọi thiết bị và nền tảng của hãng.

Tuy nhiên, Apple vẫn bị giới phân tích xem là chậm chân nhất trong nhóm các tập đoàn công nghệ lớn về triển khai sản phẩm AI. OpenAI, công ty khởi nghiệp đứng sau ChatGPT, vừa thông báo đã huy động được 8,3 tỷ USD, nằm trong kế hoạch gọi vốn 40 tỷ USD. Với mức định giá mới lên đến 300 tỷ USD, OpenAI đang trở thành biểu tượng cho làn sóng đầu tư mạnh mẽ vào AI.

Câu hỏi đặt ra hiện nay không còn là ai sẽ đầu tư vào AI, mà là liệu có ai không đầu tư vào AI? Trong một thế giới mà dữ liệu, tính toán và tự động hóa trở thành nền tảng cho mọi ngành công nghiệp, việc không tham gia cuộc đua này có thể đồng nghĩa với việc tự loại mình ra khỏi tương lai.

Các khoản đầu tư hàng trăm tỷ USD đang vẽ lại bức tranh quyền lực toàn cầu. AI không chỉ là câu chuyện công nghệ, mà còn là trận chiến chiến lược giữa các doanh nghiệp, là cam kết tài chính dài hạn, và là sự đặt cược lớn vào tương lai của con người.

]]>
Opera kiện Microsoft vì ‘đánh lừa’ người dùng vào trình duyệt Edge https://suckhoexahoi.com/opera-kien-microsoft-vi-danh-lua-nguoi-dung-vao-trinh-duyet-edge/ Tue, 23 Sep 2025 13:31:02 +0000 https://suckhoexahoi.com/opera-kien-microsoft-vi-danh-lua-nguoi-dung-vao-trinh-duyet-edge/

Trình duyệt Opera vừa chính thức đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Theo Opera, Microsoft đã áp dụng các biện pháp nhằm cản trở các trình duyệt khác, bao gồm cả Opera, được tích hợp sẵn trong bộ cài Windows.

Cụ thể, Opera cho rằng Microsoft đã không cho phép các trình duyệt khác được tích hợp sẵn trong bộ cài Windows, và các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường bỏ qua trình duyệt mặc định của người dùng, thay vào đó sử dụng Edge. Điều này, theo Opera, tạo ra một lợi thế không công bằng cho Edge và hạn chế sự lựa chọn của người dùng.

Đơn kiện của Opera cũng đề cập đến việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge. Trình duyệt này cho rằng các hành vi của Microsoft không chỉ vi phạm luật cạnh tranh mà còn ảnh hưởng đến trải nghiệm của người dùng.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi.

Đây không phải lần đầu Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường. Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng.

Gần đây nhất, Microsoft đã ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge. Động thái này cho thấy nỗ lực của Microsoft nhằm thu hút người dùng sử dụng Edge, nhưng cũng làm dấy lên lo ngại về việc cạnh tranh không lành mạnh.

Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows. Bằng cách thúc đẩy các hành vi cạnh tranh lành mạnh, người dùng sẽ có nhiều lựa chọn hơn và được trải nghiệm các sản phẩm tốt hơn.

Đối với người dùng, điều quan trọng là các trình duyệt như Opera và các lựa chọn khác có thể hoạt động một cách công bằng và có thể tiếp cận được với tất cả mọi người, mà không bị các thủ thuật thao túng ảnh hưởng.

Opera đang tích cực theo đuổi các biện pháp để bảo vệ quyền lợi của mình và đảm bảo rằng thị trường trình duyệt duy trì sự cạnh tranh lành mạnh.

]]>
Cuộc đua đầu tư AI – không ai muốn đứng ngoài https://suckhoexahoi.com/cuoc-dua-dau-tu-ai-khong-ai-muon-dung-ngoai/ Sat, 20 Sep 2025 04:12:45 +0000 https://suckhoexahoi.com/cuoc-dua-dau-tu-ai-khong-ai-muon-dung-ngoai/

Microsoft vừa vượt >vốn hóa thị cố vấn, cố vấn cho thấy tiềm năng và >trở thành động lực mạnh của sáng tạo.

Các công ty công ty lớn đã và ngành nghề vẫn là của sáng tạo..scalars>

]]>
Microsoft sắp chi 30 tỷ USD cho AI, vươn lên dẫn đầu thế giới https://suckhoexahoi.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/ Thu, 18 Sep 2025 19:11:33 +0000 https://suckhoexahoi.com/microsoft-sap-chi-30-ty-usd-cho-ai-vuon-len-dan-dau-the-gioi/

Microsoft vừa đạt được một cột mốc quan trọng khi trở thành công ty thứ hai trên thế giới đạt giá trị vốn hóa thị trường 4.000 tỷ USD, chỉ sau Nvidia. Sự thành công này có thể được atribu đến sự tăng trưởng mạnh mẽ của mảng điện toán đám mây và chiến lược đầu tư sâu rộng vào trí tuệ nhân tạo (AI).

Trong một phiên giao dịch gần đây, cổ phiếu của Microsoft (MSFT) đã tăng gần 4,5% sau khi công bố báo cáo tài chính ấn tượng. Nhờ đó, giá trị vốn hóa của công ty đạt mức 4.010 tỷ USD, trở thành doanh nghiệp thứ hai trong lịch sử vượt qua cột mốc này, chỉ sau Nvidia.

Từ đầu năm 2025 đến nay, cổ phiếu Microsoft đã tăng khoảng 28%. Cột mốc này cũng đánh dấu sự phát triển vượt bậc của công ty, khi chỉ mới 18 tháng trước, họ đạt mốc 3.000 tỷ USD. Trước đó, lần đầu Microsoft vượt mốc 1.000 tỷ USD là vào tháng 4/2019.

Trong báo cáo tài chính mới nhất, Microsoft dự báo sẽ chi kỷ lục 30 tỷ USD cho đầu tư vốn trong quý đầu tiên của năm tài chính hiện tại. Mục tiêu là củng cố vị thế dẫn đầu trong lĩnh vực AI.

Doanh số của Azure – nền tảng điện toán đám mây của Microsoft – tiếp tục bùng nổ, trở thành nguồn thu chủ lực. Ngoài ra, công cụ AI Copilot được tích hợp vào bộ phần mềm Microsoft 365 cũng góp phần tăng trưởng mạnh trong mảng khách hàng doanh nghiệp.

Các nhà phân tích Phố Wall đánh giá cao chiến lược AI của Microsoft, coi đây là nhân tố chính giúp công ty mở rộng sức mạnh cạnh tranh. So với các ‘ông lớn’ khác như Apple hay Google, Microsoft có bước đi bền vững và quyết đoán hơn trong việc khai thác AI.

Nvidia, công ty nổi tiếng với chip AI, đã đạt mốc 4.000 tỷ USD đầu tiên vào ngày 9/7 sau khi giá trị thị trường tăng gấp ba chỉ trong vòng một năm. Apple hiện vẫn đứng sau với mức định giá 3.120 tỷ USD.

Tuy nhiên, Microsoft lại có lợi thế khi sở hữu quyền truy cập độc quyền vào các mô hình AI của OpenAI – đối tác chiến lược mà hãng đã rót hàng tỷ USD đầu tư. Việc tích hợp AI vào Azure giúp Microsoft vượt xa Amazon Web Services và Google Cloud về tăng trưởng và sức cạnh tranh.

Dù đạt thành công lớn về giá trị thị trường, Microsoft vẫn tiến hành tinh gọn bộ máy. Tháng 7 vừa qua, hãng công bố sẽ cắt giảm khoảng 9.000 nhân viên – tương đương 4% tổng lực lượng lao động. Đây là đợt sa thải lớn nhất kể từ năm 2023, sau khi đã cắt 6.000 nhân sự vào tháng 5.

Phát ngôn viên của công ty cho biết, việc cắt giảm một phần phản ánh hiệu quả cao hơn nhờ công nghệ mới. Dù không nêu đích danh AI, nhưng điều này cho thấy việc triển khai AI đang giúp tăng năng suất, dẫn đến nhu cầu ít nhân sự hơn ở một số mảng.

Giám đốc điều hành Satya Nadella từng tiết lộ, khoảng 20–30% mã nguồn phần mềm của Microsoft hiện nay đã được AI tạo ra – cho thấy mức độ thâm nhập ngày càng sâu của công nghệ này trong vận hành doanh nghiệp.

]]>
Microsoft phát hành bản vá khẩn cấp cho 2 lỗ hổng bảo mật SharePoint https://suckhoexahoi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/ Fri, 12 Sep 2025 07:12:33 +0000 https://suckhoexahoi.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng nhằm khắc phục hai lỗ hổng bảo mật nghiêm trọng trên nền tảng SharePoint, được đánh mã hiệu CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) mà không cần xác thực trên các máy chủ SharePoint, một trong những dạng tấn công nguy hiểm nhất.

Các lỗ hổng này đã được phát hiện trong cuộc thi tấn công mạng Pwn2Own tại Berlin hồi tháng 5. Các đội thi đã khai thác thành công chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, nhưng tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Theo ước tính của công ty an ninh mạng Censys, hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

]]>
Microsoft cảnh báo tấn công bảo mật qua SharePoint, khuyến cáo khẩn cấp về nguy cơ bị xâm nhập https://suckhoexahoi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-khuyen-cao-khan-cap-ve-nguy-co-bi-xam-nhap/ Mon, 04 Aug 2025 15:17:03 +0000 https://suckhoexahoi.com/microsoft-canh-bao-tan-cong-bao-mat-qua-sharepoint-khuyen-cao-khan-cap-ve-nguy-co-bi-xam-nhap/

Microsoft vừa phát cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng tinh vi và có chủ đích nhắm vào hệ thống SharePoint Server on-premises. Chiến dịch này bắt đầu từ ngày 7/7/2025 và được thực hiện bởi ba nhóm tin tặc nổi tiếng đến từ Trung Quốc, bao gồm Linen Typhoon, Violet Typhoon và Storm-2603. Các cuộc tấn công này đã khai thác một chuỗi các lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua cơ chế xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ của nạn nhân.

Chi tiết đáng chú ý trong chiến dịch tấn công này là việc một trong những nạn nhân bị xâm nhập được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Sự cố này đã được ghi nhận vào ngày 18/7/2025. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện bất kỳ dấu hiệu nào của việc rò rỉ dữ liệu mật, vụ việc này vẫn cho thấy rõ quy mô và mức độ tinh vi của làn sóng tấn công mạng.

Về mặt kỹ thuật, Microsoft đã xác định được bốn lỗ hổng bảo mật được khai thác trong đợt tấn công này, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ. Điều này có nghĩa là các tổ chức đang sử dụng những phiên bản SharePoint Server này cần phải thực hiện các biện pháp cấp bách để bảo vệ hệ thống của mình.

Trước tình hình này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng để xử lý các lỗ hổng được xác định. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ cần thiết. Các biện pháp này bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, thực hiện việc xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Việc áp dụng kịp thời các bản vá và tăng cường các biện pháp bảo mật sẽ giúp giảm thiểu đáng kể rủi ro của các cuộc tấn công mạng.

Cục An ninh Sáng suốt và An ninh Cơ sở hạ tầng (CISA) đã thêm CVE-2025-53771 vào danh sách các lỗ hổng cần khắc phục khẩn cấp vào ngày 22/7/2025, với thời hạn thực hiện chỉ sau đó một ngày. Các chuyên gia an ninh mạng cũng cảnh báo rằng sự kết hợp giữa việc bypass xác thực và thực thi mã từ xa tạo ra công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu. Trong bối cảnh kẻ tấn công đã có sẵn đường đi và chỉ chờ thời cơ để bước vào, việc cập nhật bản vá không còn là lựa chọn mà đã trở thành hành động sống còn đối với các tổ chức.

Tóm lại, chiến dịch tấn công mạng nhắm vào hệ thống SharePoint Server on-premises đã và đang gây ra những lo ngại lớn về bảo mật. Các tổ chức cần phải lấy hành động cấp bách bằng cách áp dụng các bản vá bảo mật và tăng cường các biện pháp phòng thủ để ngăn ngừa và giảm thiểu rủi ro từ các cuộc tấn công mạng tương tự. Theo dõi các thông tin và cập nhật liên tục từ Microsoft và các nguồn tin cậy khác sẽ giúp các tổ chức và doanh nghiệp chủ động bảo vệ hệ thống của mình.

]]>
Tin tặc tấn công Microsoft SharePoint, xâm nhập hệ thống NSA https://suckhoexahoi.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-nsa/ Sat, 02 Aug 2025 01:12:03 +0000 https://suckhoexahoi.com/tin-tac-tan-cong-microsoft-sharepoint-xam-nhap-he-thong-nsa/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, với Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Theo thông tin được công bố, mặc dù hệ thống của NSA đã bị xâm nhập, nhưng không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này nằm trong chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Chiến dịch này đã nhắm vào nhiều tổ chức tại Đức và một số nước châu Âu khác, chủ yếu là các tổ chức sử dụng SharePoint trong các lĩnh vực như chính phủ, công nghiệp quốc phòng, ngân hàng và y tế.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung tự nhiên giống như thật. Các email này thường chứa các liên kết hoặc tệp tin độc hại, có thể kích hoạt mã độc khi người dùng mở ra.

Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng. Một số biện pháp cơ bản mà người dùng có thể thực hiện là cập nhật phần mềm và hệ điều hành lên phiên bản mới nhất, sử dụng phần mềm diệt virus và tránh mở các email hoặc tệp tin từ nguồn không đáng tin cậy.

Ngoài ra, người dùng cũng nên chú ý đến các dấu hiệu của email lừa đảo, chẳng hạn như lỗi chính tả, ngữ pháp hoặc yêu cầu cung cấp thông tin cá nhân. Nếu có nghi ngờ về tính xác thực của một email hoặc yêu cầu, người dùng nên liên hệ trực tiếp với tổ chức hoặc cá nhân gửi email để xác minh.

Trong bối cảnh các cuộc tấn công mạng ngày càng trở nên tinh vi, việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết là rất quan trọng. Người dùng cần phải cảnh giác trước những cuộc tấn công mạng và luôn sẵn sàng ứng phó với các tình huống khẩn cấp.

Hơn nữa, các tổ chức và doanh nghiệp cũng cần đầu tư vào các giải pháp bảo mật mạng để bảo vệ hệ thống và dữ liệu của mình. Việc sử dụng các công cụ bảo mật như tường lửa, phần mềm diệt virus và hệ thống phát hiện xâm nhập có thể giúp ngăn chặn các cuộc tấn công mạng.

Cuối cùng, việc nâng cao nhận thức về bảo mật mạng và đào tạo nhân viên về các biện pháp bảo mật cần thiết cũng là một phần quan trọng trong việc phòng tránh các cuộc tấn công mạng. Bằng cách nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết, người dùng và các tổ chức có thể giảm thiểu rủi ro bị tấn công mạng và bảo vệ dữ liệu của mình.

]]>
Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint https://suckhoexahoi.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint/ Fri, 01 Aug 2025 05:00:34 +0000 https://suckhoexahoi.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng, được xác định là CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng bảo mật này có khả năng cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint, một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft.

Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Mặc dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Các chuyên gia bảo mật cho biết hơn 54 tổ chức đã bị ảnh hưởng trực tiếp và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép “truy cập không cần xác thực một cách liên tục”, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu” đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng. Thông tin chi tiết về các bản vá có thể được tìm thấy tại trang hỗ trợ của Microsoft.

Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint. Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc để xác định và ngăn chặn các cuộc tấn công tiềm ẩn.

]]>
Microsoft và Pháp tạo bản sao kỹ thuật số Nhà thờ Đức Bà Paris https://suckhoexahoi.com/microsoft-va-phap-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris/ Thu, 31 Jul 2025 14:35:51 +0000 https://suckhoexahoi.com/microsoft-va-phap-tao-ban-sao-ky-thuat-so-nha-tho-duc-ba-paris/

Microsoft đang hợp tác chặt chẽ với Chính phủ Pháp để tạo ra một bản sao kỹ thuật số chính xác của Nhà thờ Đức Bà tại Paris. Dự án đầy tham vọng này không chỉ nhằm mục đích lưu trữ chi tiết kiến trúc phức tạp của nhà thờ mà còn mở ra cánh cửa cho trải nghiệm thực tế ảo dành cho những người không thể đến thăm địa điểm nổi tiếng này. Bản sao kỹ thuật số sẽ đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa phong phú của Pháp, đồng thời cung cấp một trải nghiệm ‘ảo’ cho du khách.

Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số - Ảnh 2.
Nhà thờ Đức Bà Paris sắp có bản sao kỹ thuật số – Ảnh 2.

Quá trình số hóa di sản văn hóa không phải là một khái niệm mới đối với Microsoft. Trước đó, gã khổng lồ công nghệ này đã hợp tác với nhiều tổ chức để lưu trữ kỹ thuật số các địa điểm lịch sử quan trọng trên thế giới. Một số ví dụ đáng chú ý bao gồm Olympia cổ đại ở Hy Lạp, tu viện Mont Saint-Michel ở Pháp và Vương cung thánh đường Thánh Peter tại Vatican. Những nỗ lực này không chỉ giúp bảo tồn những địa điểm lịch sử mà còn cho phép công chúng tiếp cận và khám phá chúng một cách sâu sắc hơn thông qua công nghệ.

Bản sao kỹ thuật số của Nhà thờ Đức Bà tại Paris sẽ không chỉ là một bản sao hình ảnh mà còn là một hồ sơ kỹ thuật số có giá trị. Nó có thể được sử dụng trong nhiều thập kỷ tới, thậm chí là 100 năm, như một tài liệu tham khảo quan trọng cho các công trình nghiên cứu, bảo tồn và phục hồi. Điều này đặc biệt quan trọng đối với những di sản văn hóa có nguy cơ bị hư hỏng hoặc biến mất do thời gian và các tác động từ môi trường.

Trải nghiệm thực tế ảo mà dự án mang đến sẽ cho phép du khách có thể khám phá Nhà thờ Đức Bà một cách chi tiết và chân thực, ngay cả khi họ không thể đến thăm nơi đây trực tiếp. Điều này đặc biệt có ý nghĩa đối với những người có hạn chế về khả năng di chuyển hoặc những người sống ở xa. Dự án này một lần nữa khẳng định cam kết của Microsoft trong việc sử dụng công nghệ để bảo tồn và chia sẻ di sản văn hóa của nhân loại.

Collin Chay, đại diện của Microsoft, đã nhấn mạnh về tầm quan trọng của việc sử dụng công nghệ để giúp bảo tồn và phát huy giá trị của các di tích lịch sử. Ông cho biết: “Chúng tôi tin rằng công nghệ có thể đóng vai trò quan trọng trong việc bảo tồn di sản văn hóa và chúng tôi rất hân hạnh được hợp tác với Chính phủ Pháp để thực hiện dự án đầy tham vọng này.”

Nhà thờ Đức Bà tại Paris là một trong những địa điểm du lịch nổi tiếng nhất thế giới, thu hút hàng triệu du khách mỗi năm. Sự ra đời của bản sao kỹ thuật số không chỉ giúp bảo tồn vẻ đẹp và giá trị lịch sử của nhà thờ mà còn cung cấp một công cụ quan trọng cho việc nghiên cứu, giảng dạy và quảng bá di sản văn hóa của Pháp ra quốc tế.

]]>