Microsoft – Thuonghieutieudung.com https://thuonghieutieudung.com Trang thông tin thương hiệu & tiêu dùng Tue, 23 Sep 2025 13:54:43 +0000 vi hourly 1 https://wordpress.org/?v=6.7.2 https://cloud.linh.pro/thuonghieutieudung/2025/08/thuonghieutieudung-icon.svg Microsoft – Thuonghieutieudung.com https://thuonghieutieudung.com 32 32 Opera kiện Microsoft ở Brazil vì ‘dàn xếp’ người dùng sử dụng trình duyệt Edge https://thuonghieutieudung.com/opera-kien-microsoft-o-brazil-vi-dan-xep-nguoi-dung-su-dung-trinh-duyet-edge/ Tue, 23 Sep 2025 13:54:40 +0000 https://thuonghieutieudung.com/opera-kien-microsoft-o-brazil-vi-dan-xep-nguoi-dung-su-dung-trinh-duyet-edge/

Trình duyệt Opera vừa chính thức đệ đơn khiếu nại lên cơ quan quản lý tại Brazil, cáo buộc Microsoft sử dụng các thủ thuật giao diện và hành vi phản cạnh tranh nhằm lôi kéo người dùng sử dụng trình duyệt Edge. Cụ thể, Opera cho rằng Microsoft đã áp dụng các biện pháp hạn chế, không cho phép các trình duyệt khác, bao gồm Opera, được tích hợp sẵn trong bộ cài Windows, tạo điều kiện thuận lợi cho trình duyệt Edge.

Không dừng lại ở đó, đơn kiện của Opera cũng đề cập đến việc các ứng dụng của chính Microsoft như Widgets, Teams, Search và Outlook thường xuyên bỏ qua trình duyệt mặc định của người dùng, thay vào đó sử dụng Edge để thực hiện các tác vụ. Điều này, theo Opera, thể hiện rõ ràng hành vi phản cạnh tranh và ưu ái một cách không công bằng cho trình duyệt Edge.

Đơn kiện cũng nhấn mạnh việc Microsoft sử dụng các thủ thuật thiết kế mang tính thao túng để buộc người dùng sử dụng Edge. Opera cho rằng những hành động này không chỉ gây bất lợi cho các trình duyệt khác mà còn làm giảm sự lựa chọn và cạnh tranh trên thị trường trình duyệt.

Nếu cơ quan quản lý Brazil đứng về phía Opera, hãng này sẽ tìm cách yêu cầu Microsoft cho phép các trình duyệt khác được cài sẵn trong Windows theo mặc định. Opera hy vọng rằng nếu nhận được phán quyết có lợi tại Brazil, đây sẽ trở thành tiền lệ mang tính toàn cầu, tạo áp lực buộc Microsoft phải thay đổi các hành vi kinh doanh không công bằng của mình.

Đây không phải lần đầu tiên Opera đụng độ pháp lý với Microsoft. Trước đó, hãng đã kêu gọi Liên minh châu Âu đưa trình duyệt Edge vào danh sách các công ty công nghệ lớn có vị thế thống lĩnh thị trường. Cuộc chiến pháp lý này diễn ra trong bối cảnh Microsoft tiếp tục sử dụng các cách tiếp cận bị cho là thao túng hành vi người dùng, gần đây nhất là việc ngừng hiển thị quảng cáo banner khổng lồ trên trang tải về của Chrome để nhắc người dùng thử Edge.

Opera hy vọng rằng cuộc chiến pháp lý này sẽ giúp tạo ra môi trường cạnh tranh công bằng hơn trên nền tảng Windows, không chỉ cho Opera mà còn cho người dùng cuối. Việc tạo ra một sân chơi công bằng sẽ khuyến khích sự đổi mới và mang lại nhiều lựa chọn hơn cho người dùng, từ đó thúc đẩy sự phát triển của thị trường trình duyệt.

Người dùng và các chuyên gia trong ngành đang theo dõi chặt chẽ diễn biến của vụ việc này. Kết quả của cuộc chiến pháp lý giữa Opera và Microsoft không chỉ ảnh hưởng đến thị trường trình duyệt mà còn có thể tạo ra tiền lệ quan trọng cho các vụ việc tương tự trong tương lai.

Opera hy vọng sẽ đạt được những thay đổi tích cực trong ngành công nghiệp trình duyệt thông qua các hành động pháp lý. Điều này có thể dẫn đến một tương lai với nhiều sự lựa chọn và cạnh tranh lành mạnh hơn cho người dùng.

]]>
Dell Inspiron 14 5441 – Siêu phẩm laptop với bộ xử lý Snapdragon X Plus và trợ lý ảo Copilot https://thuonghieutieudung.com/dell-inspiron-14-5441-sieu-pham-laptop-voi-bo-xu-ly-snapdragon-x-plus-va-tro-ly-ao-copilot/ Fri, 19 Sep 2025 20:24:37 +0000 https://thuonghieutieudung.com/dell-inspiron-14-5441-sieu-pham-laptop-voi-bo-xu-ly-snapdragon-x-plus-va-tro-ly-ao-copilot/

Dell Inspiron 14 5441 – Sự Kết Hợp Hoàn Hảo giữa Hiệu Suất và Công Nghệ AI Tiên Tiến

Dell Inspiron 14 5441 (NPU 45+ TOPs) đưa công nghệ AI lên một tầm cao mới với bộ vi xử lý Snapdragon X Plus X1P-42-100- Ảnh 2.
Dell Inspiron 14 5441 (NPU 45+ TOPs) đưa công nghệ AI lên một tầm cao mới với bộ vi xử lý Snapdragon X Plus X1P-42-100- Ảnh 2.

Không chỉ đáp ứng nhu cầu xử lý các tác vụ thông thường một cách mượt mà, Dell Inspiron 14 5441 còn gây ấn tượng với khả năng tích hợp NPU (Neural Processing Unit) chuyên dụng. Nhờ vào bộ vi xử lý Snapdragon X Plus X1P-42-100, người dùng có thể tận hưởng các tính năng AI tiên tiến và tương tác với trợ lý ảo Copilot của Microsoft mà không cần phụ thuộc vào kết nối internet.

Snapdragon X Plus là một bộ vi xử lý mạnh mẽ với 8 lõi CPU, có xung nhịp cơ bản lên đến 3,2 GHz và có thể tăng tốc tối đa lên 3,4 GHz. Không chỉ dừng lại ở hiệu suất xử lý tác vụ thông thường, Snapdragon X Plus còn được trang bị GPU Adreno X1-45 và đặc biệt là NPU chuyên dụng. Sự hiện diện của NPU giúp máy có khả năng xử lý các tác vụ AI và chạy trợ lý ảo Copilot ngay trên thiết bị, mang đến cho người dùng các tính năng như tóm tắt văn bản, dịch thuật thời gian thực, chỉnh sửa ảnh thông minh, và nhiều ứng dụng AI khác mà không cần kết nối internet.

Dell Inspiron 14 5441 (NPU 45+ TOPs) đưa công nghệ AI lên một tầm cao mới với bộ vi xử lý Snapdragon X Plus X1P-42-100- Ảnh 3.
Dell Inspiron 14 5441 (NPU 45+ TOPs) đưa công nghệ AI lên một tầm cao mới với bộ vi xử lý Snapdragon X Plus X1P-42-100- Ảnh 3.

Về thiết kế, Dell Inspiron 14 5441 hướng đến tính di động và độ bền với lớp vỏ kim loại màu bạc sang trọng, mang đến vẻ ngoài tối giản và chuyên nghiệp. Máy có độ dày chưa tới 1 inch và trọng lượng khoảng 1,5 kg, đủ nhẹ để người dùng có thể mang theo hàng ngày. Bàn phím của máy được trang bị đèn nền, giúp người dùng làm việc hiệu quả trong điều kiện thiếu sáng. Touchpad kích thước lớn cung cấp không gian thao tác rộng rãi cho người dùng.

Màn hình 14 inch với độ phân giải FHD+ mang lại hình ảnh sắc nét cho các tác vụ hàng ngày. Tỷ lệ khung hình 16:10 hiện đại cung cấp không gian hiển thị dọc nhiều hơn, rất lý tưởng cho việc đọc tài liệu, duyệt web và làm việc với các ứng dụng văn phòng.

Về cấu hình, Dell Inspiron 14 5441 được trang bị 16 GB RAM LPDDR5X với tốc độ bus lên đến 8.448 MHz, đảm bảo khả năng đa nhiệm mượt mà và xử lý nhanh chóng các ứng dụng. Máy cũng đi kèm với tùy chọn ổ cứng SSD M.2 PCIe Gen4.0 dung lượng lớn, với các phiên bản 512 GB hoặc 1 TB.

Thời lượng pin của máy lên đến 28 giờ, đảm bảo người dùng có thể sử dụng máy trong thời gian dài mà không cần lo lắng về việc hết pin. Đặc biệt, trải nghiệm AI hiệu năng cao gần như nguyên vẹn trong điều kiện không kết nối nguồn. Máy được trang bị bộ sạc 65W hỗ trợ sạc nhanh qua cổng USB-C.

Về kết nối, Inspiron 14 5441 hỗ trợ các chuẩn không dây tiên tiến hiện nay là Wi-Fi 7 và Bluetooth 5.4. Các cổng kết nối vật lý bao gồm 1 cổng USB-A 3.2, 2 cổng USB-C 3.2 (trong đó có một cổng hỗ trợ sạc), khe đọc thẻ nhớ MicroSD và jack âm thanh 3.5 mm.

Dell Inspiron 14 5441 được cài đặt sẵn hệ điều hành Windows 11 Home, mang đến giao diện hiện đại và các tính năng bảo mật nâng cao. Nhờ có NPU tích hợp trên chip Snapdragon, máy hỗ trợ Copilot – trợ lý AI cá nhân của Microsoft. Copilot trên thiết bị cung cấp nhiều tính năng thông minh như tạo nội dung, hỗ trợ viết code, phân tích dữ liệu, và nhiều hơn nữa, giúp tối ưu hóa quy trình làm việc và học tập. Khả năng xử lý AI không chỉ tăng cường bảo mật dữ liệu mà còn đảm bảo hiệu suất hoạt động mượt mà, ngay cả khi không có kết nối internet.

Tóm lại, Dell Inspiron 14 5441 là một lựa chọn hoàn hảo cho người dùng muốn trải nghiệm AI tiên tiến trên một chiếc laptop. Với bộ vi xử lý Snapdragon X Plus, NPU chuyên dụng, và cấu hình mạnh mẽ, máy có thể xử lý mượt mà các tác vụ thông thường và cung cấp trải nghiệm AI hiệu năng cao.

]]>
Microsoft sắp vượt mốc vốn hóa 4.000 tỷ USD nhờ AI và điện toán đám mây https://thuonghieutieudung.com/microsoft-sap-vuot-moc-von-hoa-4-000-ty-usd-nho-ai-va-dien-toan-dam-may/ Thu, 18 Sep 2025 19:39:38 +0000 https://thuonghieutieudung.com/microsoft-sap-vuot-moc-von-hoa-4-000-ty-usd-nho-ai-va-dien-toan-dam-may/

Microsoft vừa đạt được mốc lịch sử quan trọng khi trở thành công ty thứ hai trên thế giới có giá trị vốn hóa thị trường đạt mốc 4.000 tỷ USD. Thành tựu này là kết quả của sự tăng trưởng mạnh mẽ trong lĩnh vực điện toán đám mây và chiến lược đầu tư sâu vào trí tuệ nhân tạo (AI). Trong một phiên giao dịch gần đây, cổ phiếu của Microsoft (MSFT) đã tăng gần 4,5% sau khi công ty công bố báo cáo tài chính ấn tượng. Điều này đã giúp giá trị vốn hóa của công ty đạt mức 4.010 tỷ USD, chỉ sau Nvidia.

Thành công này đánh dấu sự phát triển vượt bậc của Microsoft, khi chỉ 18 tháng trước, họ mới đạt mốc 3.000 tỷ USD. Trước đó, vào tháng 4/2019, Microsoft lần đầu tiên vượt mốc 1.000 tỷ USD. Từ đầu năm 2025 đến nay, cổ phiếu của Microsoft đã tăng khoảng 28%, thể hiện sự quan tâm lớn của nhà đầu tư đối với chiến lược AI của công ty.

Trong báo cáo tài chính mới nhất, Microsoft dự kiến sẽ chi kỷ lục 30 tỷ USD cho đầu tư vốn trong quý đầu tiên của năm tài chính hiện tại. Mục tiêu chính là củng cố vị thế dẫn đầu trong lĩnh vực AI. Doanh số của Azure – nền tảng điện toán đám mây của Microsoft – tiếp tục tăng trưởng mạnh mẽ, trở thành nguồn thu chủ lực của công ty. Công cụ AI Copilot tích hợp vào bộ phần mềm Microsoft 365 cũng đóng góp đáng kể vào tăng trưởng trong mảng khách hàng doanh nghiệp.

Các nhà phân tích tại Phố Wall đánh giá cao chiến lược AI của Microsoft, coi đây là nhân tố chính giúp công ty mở rộng sức mạnh cạnh tranh. So với các “ông lớn” khác như Apple hay Google, Microsoft có bước đi bền vững và quyết đoán hơn trong việc khai thác AI. Nvidia, công ty nổi tiếng với chip AI, đã đạt mốc 4.000 tỷ USD đầu tiên vào ngày 9/7 sau khi giá trị thị trường tăng gấp ba chỉ trong vòng một năm. Hiện tại, Apple đang đứng sau với mức định giá 3.120 tỷ USD.

Một lợi thế quan trọng của Microsoft là quyền truy cập độc quyền vào các mô hình AI của OpenAI – đối tác chiến lược mà hãng đã đầu tư hàng tỷ USD. Việc tích hợp AI vào Azure giúp Microsoft vượt xa Amazon Web Services và Google Cloud về tăng trưởng và sức cạnh tranh.

Dù đạt được thành công lớn về giá trị thị trường, Microsoft vẫn tiến hành tinh gọn bộ máy. Tháng 7 vừa qua, hãng công bố sẽ cắt giảm khoảng 9.000 nhân viên – tương đương 4% tổng lực lượng lao động. Đây là đợt sa thải lớn nhất kể từ năm 2023, sau khi đã cắt 6.000 nhân sự vào tháng 5. Phát ngôn viên của công ty cho biết, việc cắt giảm một phần phản ánh hiệu quả cao hơn nhờ công nghệ mới, bao gồm cả AI.

Giám đốc điều hành Satya Nadella tiết lộ rằng khoảng 20-30% mã nguồn phần mềm của Microsoft hiện nay đã được AI tạo ra. Điều này cho thấy mức độ thâm nhập ngày càng sâu của công nghệ AI trong vận hành doanh nghiệp. Việc triển khai AI không chỉ giúp tăng năng suất mà còn dẫn đến nhu cầu ít nhân sự hơn ở một số mảng, góp phần vào quá trình chuyển đổi và tối ưu hóa của công ty.

]]>
Nhiều ông lớn công nghệ tham gia thỏa thuận AI với EU https://thuonghieutieudung.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-eu/ Thu, 18 Sep 2025 00:54:34 +0000 https://thuonghieutieudung.com/nhieu-ong-lon-cong-nghe-tham-gia-thoa-thuan-ai-voi-eu/

Ủy ban châu Âu gần đây đã giới thiệu một bộ quy tắc thực hành về trí tuệ nhân tạo (AI), nhắm vào các mô hình AI mạnh mẽ. Mục tiêu chính của bộ quy tắc này là hỗ trợ các nhà cung cấp trong việc tuân thủ Đạo luật AI, dự kiến có hiệu lực từ ngày 2/8. Trọng tâm của bộ quy tắc tập trung vào các vấn đề cốt lõi bao gồm tính minh bạch, quyền sở hữu trí tuệ, an toàn và bảo mật. Một số gã khổng lồ công nghệ như Amazon, Google, Microsoft và IBM, cùng với các nhà cung cấp AI khác như Open AI, Mistral AI của Pháp và công ty khởi nghiệp Aleph Alpha của Đức đã cam kết tham gia vào bộ quy tắc này.

Các công ty cam kết sẽ tuân thủ các nguyên tắc nhằm đảm bảo sự phát triển và triển khai AI một cách có trách nhiệm. Bộ quy tắc này đề ra các yêu cầu cụ thể cho các mô hình AI mạnh mẽ, được gọi là mô hình GPAI (General Purpose AI). Những yêu cầu này bao gồm việc thực hiện các đánh giá về tác động của AI đối với xã hội và đảm bảo tính an toàn, bảo mật của các hệ thống AI trước khi chúng được đưa ra thị trường.

Một số công ty lớn như Meta đã từ chối tham gia vào bộ quy tắc này. Công ty cho rằng bộ quy tắc có thể hạn chế sự đổi mới và cho rằng châu Âu đang đi sai hướng trong việc phát triển và áp dụng AI. Tuy nhiên, Meta vẫn phải tuân thủ các nghĩa vụ theo Đạo luật AI khi luật này có hiệu lực.

Google cũng bày tỏ lo ngại về các quy định AI của châu Âu và tác động của chúng đối với đổi mới. Ông Kent Walker, Chủ tịch phụ trách các vấn đề toàn cầu của Alphabet (công ty mẹ của Google), cho biết mặc dù bộ quy tắc cuối cùng đã tiến gần hơn đến việc hỗ trợ các mục tiêu kinh tế và đổi mới của châu Âu, công ty vẫn lo ngại rằng Đạo luật và bộ quy tắc này có thể làm chậm quá trình phát triển AI ở châu Âu.

Trước đó, Ủy ban châu Âu đã yêu cầu các nhà cung cấp có mô hình GPAI trên thị trường phải ký kết trước ngày 1/8. Từ ngày 2/8, 27 quốc gia thành viên EU sẽ chỉ định các cơ quan giám sát quốc gia để đảm bảo các doanh nghiệp trong nước tuân thủ Đạo luật AI. Mức phạt đối với các trường hợp vi phạm có thể lên tới 15 triệu euro hoặc 3% doanh thu hàng năm của công ty. Điều này nhấn mạnh sự cần thiết của việc tuân thủ và các biện pháp kiểm soát để đảm bảo sự phát triển và sử dụng AI một cách có trách nhiệm.

Việc Ủy ban châu Âu đưa ra bộ quy tắc thực hành AI và tiếp theo là Đạo luật AI cho thấy nỗ lực của châu Âu trong việc định hình tương lai của công nghệ AI. Nó cũng thể hiện sự quan tâm ngày càng tăng của các cơ quan quản lý đối với tác động của AI lên xã hội và sự cần thiết của các quy định để đảm bảo sự phát triển bền vững và an toàn của công nghệ này.

]]>
Microsoft phát hành bản vá khẩn cấp cho 2 lỗ hổng bảo mật SharePoint https://thuonghieutieudung.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/ Tue, 16 Sep 2025 01:09:43 +0000 https://thuonghieutieudung.com/microsoft-phat-hanh-ban-va-khan-cap-cho-2-lo-hong-bao-mat-sharepoint/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật khẩn cấp quan trọng để giải quyết hai lỗ hổng bảo mật nghiêm trọng trong nền tảng SharePoint, được xác định là CVE-2025-53770 và CVE-2025-53771. Đây là các lỗ hổng cho phép thực thi mã từ xa (RCE) mà không yêu cầu xác thực trên các máy chủ SharePoint, tạo điều kiện cho các cuộc tấn công nguy hiểm.

Các lỗ hổng này được phát hiện trong cuộc thi tấn công mạng Pwn2Own diễn ra tại Berlin vào tháng 5. Các đội tham gia đã thành công trong việc khai thác chuỗi lỗ hổng ToolShell để kiểm soát hệ thống SharePoint. Mặc dù Microsoft đã phát hành bản vá sơ bộ trong đợt cập nhật tháng 7, các tin tặc nhanh chóng tìm ra cách vượt qua các lớp bảo vệ này và tiếp tục tấn công hệ thống.

Ước tính của công ty an ninh mạng Censys cho thấy hiện có hơn 10.000 máy chủ SharePoint trên toàn cầu đang có nguy cơ bị xâm nhập, tập trung chủ yếu tại Mỹ, Hà Lan, Anh và Canada. Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cảnh báo rằng các lỗ hổng này cho phép tin tặc truy cập hệ thống tệp, đọc cấu hình nội bộ và cài đặt mã độc từ xa mà không cần tài khoản đăng nhập.

Nhóm chuyên gia của Google Threat Intelligence mô tả đây là ‘truy cập không cần xác thực một cách liên tục’, trong khi Palo Alto Networks gọi đây là ‘mối đe dọa thực sự và hiện hữu’. Các chiến dịch tấn công hiện tại đang sử dụng các tệp độc hại như spinstall0.aspx và tấn công trực tiếp vào thư mục _layouts – đặc điểm thường thấy trong các đợt tấn công APT có chủ đích và quy mô lớn.

Microsoft đã cung cấp hướng dẫn khắc phục cụ thể cho từng phiên bản hệ thống SharePoint, bao gồm SharePoint Server 2019, SharePoint Server 2016 và SharePoint Subscription Edition. Quản trị viên cần cập nhật khóa máy, khởi động lại dịch vụ IIS trên tất cả máy chủ SharePoint và kiểm tra log hệ thống và nhật ký IIS để phát hiện truy cập trái phép.

Một số dấu hiệu cần lưu ý bao gồm xuất hiện tệp lạ tại đường dẫn C:Program FilesCommon FilesMicrosoft SharedWeb Server Extensions16TEMPLATELAYOUTSspinstall0.aspx và log IIS hiển thị các truy cập bất thường. Microsoft cũng cung cấp công cụ truy vấn trong Microsoft 365 Defender giúp phát hiện nhanh các mối đe dọa tiềm tàng liên quan đến ToolShell.

Quản trị viên hệ thống và các chuyên gia an ninh mạng cần thực hiện ngay các biện pháp khắc phục để bảo vệ hệ thống SharePoint của mình trước những lỗ hổng bảo mật nghiêm trọng này. Việc cập nhật và vá các lỗ hổng này là rất quan trọng để ngăn chặn các cuộc tấn công tiềm tàng và đảm bảo an toàn cho hệ thống.

]]>
Microsoft cảnh báo lỗ hổng bảo mật SharePoint bị tấn công bởi tin tặc Trung Quốc https://thuonghieutieudung.com/microsoft-canh-bao-lo-hong-bao-mat-sharepoint-bi-tan-cong-boi-tin-tac-trung-quoc/ Sat, 13 Sep 2025 08:10:57 +0000 https://thuonghieutieudung.com/microsoft-canh-bao-lo-hong-bao-mat-sharepoint-bi-tan-cong-boi-tin-tac-trung-quoc/

Microsoft vừa phát cảnh báo bảo mật khẩn cấp về một chiến dịch tấn công mạng có chủ đích nhắm vào hệ thống SharePoint Server on-premises, bắt đầu từ ngày 7/7/2025. Chiến dịch này được cho là do ba nhóm tin tặc Trung Quốc, gồm Linen Typhoon, Violet Typhoon và Storm-2603, thực hiện. Các cuộc tấn công đã lợi dụng một chuỗi lỗ hổng bảo mật nghiêm trọng, cho phép kẻ tấn công vượt qua xác thực, thực thi mã từ xa và chiếm quyền kiểm soát hệ thống nội bộ.

Đặc biệt, vào ngày 18/7/2025, một trong những nạn nhân bị xâm nhập được xác nhận là Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA), thuộc Bộ Năng lượng Hoa Kỳ. Mặc dù chỉ một số hệ thống bị ảnh hưởng và chưa phát hiện rò rỉ dữ liệu mật, vụ việc này cho thấy quy mô và mức độ tinh vi của làn sóng tấn công. Microsoft đã xác định bốn lỗ hổng được khai thác trong đợt tấn công, bao gồm CVE-2025-49706, CVE-2025-49704, CVE-2025-53770 và CVE-2025-53771. Những lỗ hổng này ảnh hưởng đến các phiên bản SharePoint Server 2016, 2019 và Subscription Edition cài đặt tại chỗ.

Để bảo vệ hệ thống trước làn sóng tấn công này, Microsoft đã nhanh chóng phát hành các bản vá bảo mật tương ứng. Ngoài ra, Microsoft cũng khuyến nghị các tổ chức triển khai ngay các biện pháp phòng thủ, bao gồm kích hoạt AMSI ở chế độ Full Mode, trang bị Microsoft Defender Antivirus, xoay vòng khóa xác thực ASP.NET và khởi động lại dịch vụ IIS. Cơ quan An ninh mạng và An ninh Cơ sở hạ tầng (CISA) đã thêm CVE-2025-53771 vào danh sách cần khắc phục khẩn cấp vào ngày 22/7/2025, với hạn chót thực hiện chỉ sau đó một ngày.

Các chuyên gia an ninh mạng cũng cảnh báo rằng việc kết hợp giữa bypass xác thực và thực thi mã từ xa là công thức lý tưởng cho các chiến dịch tấn công mã hóa dữ liệu. Do đó, việc cập nhật bản vá không còn là lựa chọn, đó là hành động sống còn trong bối cảnh kẻ tấn công đã có sẵn đường đi, chỉ chờ thời cơ để bước vào. Các tổ chức và doanh nghiệp cần khẩn trương thực hiện các biện pháp bảo mật cần thiết để bảo vệ hệ thống của mình trước những mối đe dọa này.

Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và gia tăng, việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật mạnh mẽ hơn là rất cần thiết. Các chuyên gia an ninh mạng khuyến cáo người dùng và các tổ chức cần thường xuyên cập nhật phần mềm, hệ điều hành và các ứng dụng để vá các lỗ hổng bảo mật. Đồng thời, tăng cường các biện pháp phòng thủ như sử dụng phần mềm diệt virus, tắt các dịch vụ không cần thiết và triển khai các giải pháp giám sát an ninh mạng.

]]>
Những người tạo nên ‘đại gia’ công nghệ Trung Quốc https://thuonghieutieudung.com/nhung-nguoi-tao-nen-dai-gia-cong-nghe-trung-quoc/ Sat, 06 Sep 2025 21:54:37 +0000 https://thuonghieutieudung.com/nhung-nguoi-tao-nen-dai-gia-cong-nghe-trung-quoc/

Trong bối cảnh toàn cầu hóa hiện nay, việc nhiều nhân tài Trung Quốc trở về quê hương sau thời gian học tập hoặc làm việc ở nước ngoài đã góp phần không nhỏ vào sự phát triển của đất nước. Họ được biết đến với cái tên “Hải quy”, biểu tượng của sự thành công và đóng góp cho xã hội. Dưới đây, chúng tôi sẽ giới thiệu về một số gương mặt “Hải quy” nổi bật của Trung Quốc, những người đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh.

Lý Ngạn Hoành, người đồng sáng lập và CEO của Baidu, là một trong những “Hải quy” tiêu biểu. Sinh năm 1968, ông tốt nghiệp Đại học Bắc Kinh và Đại học Buffalo, New York. Với việc phát triển thuật toán Rankdex, một công nghệ tìm kiếm tiên tiến, ông đã giúp Baidu trở thành công cụ tìm kiếm hàng đầu tại Trung Quốc, chiếm hơn 80% thị phần truy cập tìm kiếm. Dưới sự lãnh đạo của ông, Baidu đã vươn lên trở thành một trong những công ty công nghệ hàng đầu Trung Quốc. Ông đã được xếp hạng thứ 119 trong danh sách những người đàn ông giàu nhất thế giới năm 2014.

Lý Khai Phục, một “Hải quy” khác, là một nhà quản trị, người viết sách, nhà khoa học máy tính và blogger người Trung Quốc. Ông đã giữ chức Phó Chủ tịch tại Google và Microsoft, và đã thành lập Công ty Sáng nghiệp Sáng tạo (Innovation Works) vào năm 2009. Công ty này đã đầu tư vào các nền tảng mới nổi ở Trung Quốc như trang mạng xã hội hỏi đáp Zhihu và phần mềm chỉnh ảnh Meitu. Thành công của ông thể hiện ở việc đã thu được lợi nhuận gấp hơn 5 lần tại cả Meitu và Zhihu.

Một nhân vật quan trọng khác là Trương Triều Dương, Chủ tịch kiêm CEO Tập đoàn Sohu. Ông là một trong những nhân vật tiên phong của ngành công nghệ Internet Trung Quốc. Vào năm 1996, ông đã thành lập Sohu và đã niêm yết công ty trên NASDAQ vào năm 2000. Sohu đã trở thành một trong những cổng thông tin Internet đầu tiên và nổi bật nhất tại Trung Quốc.

Chu Mẫn, một doanh nhân công nghệ người Mỹ gốc Hoa, cũng là một “Hải quy” thành công. Ông là đồng sáng lập và cựu CTO của WebEx Communications. Dưới sự dẫn dắt của ông, WebEx đã trở thành công ty dẫn đầu trong lĩnh vực hội họp trực tuyến qua Internet. Năm 2007, ông đã bán WebEx cho tập đoàn Cisco với giá 3,2 tỷ USD.

Lý Chí Phi, người sáng lập kiêm CEO của Mobvoi, là một trong những doanh nhân công nghệ nổi bật tại Trung Quốc. Ông đã đưa Mobvoi vào top 100 startup AI toàn cầu và đã phát triển nhiều sản phẩm nổi bật như trợ lý giọng nói, phần cứng thông minh và các sản phẩm AIGC.

Những “Hải quy” này đã tạo ra những thành công vượt bậc trong lĩnh vực công nghệ và kinh doanh, góp phần thúc đẩy sự phát triển của Trung Quốc. Họ đã chứng minh rằng việc trở về quê hương và áp dụng kiến thức, kinh nghiệm của mình có thể giúp tạo ra những giá trị lớn cho xã hội. Câu chuyện của họ là nguồn cảm hứng cho nhiều người, đặc biệt là những người đang cân nhắc việc trở về quê hương để phát triển sự nghiệp.

]]>
Tin tặc tấn công Microsoft, xâm nhập hệ thống an ninh hạt nhân Mỹ https://thuonghieutieudung.com/tin-tac-tan-cong-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/ Sat, 02 Aug 2025 01:09:46 +0000 https://thuonghieutieudung.com/tin-tac-tan-cong-microsoft-xam-nhap-he-thong-an-ninh-hat-nhan-my/

Một loạt vụ tấn công mạng gần đây đã nhắm vào phần mềm quản lý tài liệu SharePoint của Microsoft, với Cơ quan An ninh hạt nhân quốc gia Mỹ (NSA) là một trong những mục tiêu chính. Mặc dù hệ thống của NSA bị xâm nhập, nhưng may mắn là không có dữ liệu mật hay thông tin nhạy cảm nào bị đánh cắp.

Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ - Ảnh 2.
Tin tặc dồn dập tấn công Cơ quan An ninh hạt nhân quốc gia Mỹ – Ảnh 2.

Các cuộc tấn công này nằm trong chiến dịch có tên ‘ToolShell’, cho phép tin tặc chiếm quyền kiểm soát hoàn toàn hệ thống và cài đặt cửa hậu (backdoor) để truy cập lâu dài. Chiến dịch này đã nhắm vào các tổ chức tại Đức và một số nước châu Âu khác, chủ yếu là các cơ quan chính phủ, công ty trong lĩnh vực công nghiệp quốc phòng, ngân hàng và y tế, những nơi sử dụng SharePoint làm công cụ quản lý tài liệu.

Sự phát triển của trí tuệ nhân tạo (AI) đã giúp tin tặc tạo ra các cuộc tấn công mạng tinh vi hơn. Một trong những phương thức tấn công phổ biến hiện nay là sử dụng email lừa đảo với nội dung tự nhiên giống như thật. Điều này đòi hỏi người dùng cần nâng cao cảnh giác và áp dụng các biện pháp bảo mật cần thiết để phòng tránh các cuộc tấn công mạng.

Các chuyên gia bảo mật khuyến cáo rằng việc cập nhật phần mềm thường xuyên và áp dụng các biện pháp bảo mật như xác thực đa yếu tố (MFA) là rất quan trọng. Ngoài ra, người dùng cũng cần được đào tạo để nhận biết các dấu hiệu của email lừa đảo và các cuộc tấn công mạng khác. Bằng cách nâng cao nhận thức và áp dụng các biện pháp bảo mật cần thiết, các tổ chức và cá nhân có thể giảm thiểu rủi ro bị tấn công mạng.

Trong bối cảnh các cuộc tấn công mạng ngày càng trở nên tinh vi, các công ty và tổ chức cần ưu tiên đầu tư vào các giải pháp bảo mật thông tin. Điều này không chỉ giúp bảo vệ dữ liệu và hệ thống của họ mà còn góp phần xây dựng một môi trường an toàn hơn cho cộng đồng.

]]>
Microsoft vá lỗ hổng nguy hiểm trên máy chủ SharePoint để ngăn tấn công từ xa https://thuonghieutieudung.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-ngan-tan-cong-tu-xa/ Fri, 01 Aug 2025 04:58:15 +0000 https://thuonghieutieudung.com/microsoft-va-lo-hong-nguy-hiem-tren-may-chu-sharepoint-de-ngan-tan-cong-tu-xa/

Ngày 21/7, Microsoft đã phát hành một bản cập nhật bảo mật khẩn cấp nhằm giải quyết hai lỗ hổng bảo mật zero-day nghiêm trọng trong hệ thống SharePoint của mình. Cụ thể, hai lỗ hổng bảo mật này được ghi nhận là CVE-2025-53770 và CVE-2025-53771, cho phép kẻ tấn công thực hiện các cuộc tấn công thực thi mã từ xa (Remote Code Execution – RCE) trên các máy chủ SharePoint.

SharePoint là một nền tảng cộng tác doanh nghiệp phổ biến của Microsoft, được sử dụng rộng rãi trong nhiều tổ chức. Sự việc bắt nguồn từ cuộc thi tấn công mạng Pwn2Own tại Berlin vào tháng 5, nơi các đội đã khai thác thành công một chuỗi lỗ hổng được gọi là ToolShell để chiếm quyền kiểm soát máy chủ SharePoint. Dù Microsoft đã phát hành bản vá ban đầu vào Patch Tuesday tháng 7, các hacker đã nhanh chóng phát hiện ra hai lỗ hổng mới có thể vượt qua lớp bảo vệ cũ, khiến hệ thống tiếp tục đối mặt với nguy hiểm.

Theo các chuyên gia bảo mật, hơn 54 tổ chức đã bị ảnh hưởng trực tiếp bởi các lỗ hổng bảo mật này và con số này dự kiến sẽ tăng mạnh. Công ty an ninh mạng Censys ước tính có hơn 10.000 máy chủ SharePoint trên toàn cầu đang tiềm ẩn nguy cơ bị xâm nhập, đặc biệt là tại Mỹ, Hà Lan, Anh và Canada – những quốc gia có số lượng máy chủ lớn nhất.

Cơ quan An ninh mạng và Hạ tầng Hoa Kỳ (CISA) cũng xác nhận lỗ hổng này cho phép kẻ tấn công truy cập hệ thống tệp, cấu hình nội bộ và thực thi mã độc từ xa mà không cần xác thực. Đội ngũ Google Threat Intelligence cảnh báo lỗ hổng này cho phép “truy cập không cần xác thực một cách liên tục”, đe dọa nghiêm trọng đến các tổ chức bị ảnh hưởng.

Công ty Palo Alto Networks gọi đây là “mối đe dọa thực sự và hiện hữu” đang diễn ra ngoài đời thực, không còn ở lý thuyết. Để giảm thiểu thiệt hại, Microsoft khuyến cáo các quản trị viên SharePoint ngay lập tức cập nhật các bản vá tương ứng với phiên bản hệ thống đang sử dụng. Microsoft cũng cung cấp hướng dẫn cập nhật khóa máy (machine key) cho ứng dụng web bằng PowerShell hoặc Central Admin, sau đó khởi động lại IIS trên tất cả các máy chủ SharePoint.

Đồng thời, các tổ chức nên tiến hành kiểm tra log hệ thống, tìm kiếm dấu vết truy cập trái phép và thực hiện phân tích mã độc. Việc cập nhật và thực hiện các biện pháp bảo mật cần được ưu tiên hàng đầu để đảm bảo an toàn cho hệ thống và dữ liệu của tổ chức.

Các quản trị viên SharePoint có thể tham khảo hướng dẫn cập nhật của Microsoft để thực hiện các biện pháp cần thiết. Ngoài ra, các tổ chức cũng nên thường xuyên theo dõi và cập nhật các thông tin bảo mật mới nhất từ Microsoft và các nguồn tin cậy khác để đảm bảo an toàn cho hệ thống của mình.

]]>