#Microsoft 365
39 篇文章
TechLab 所有關於「Microsoft 365」嘅文章、評測同教學,由最新排起。
3C 產品Microsoft Publisher 10 月退役:.pub 檔點執、點轉,同替代工具點揀
Publisher 就快退役,最麻煩係多年累積落嚟嘅餐牌、傳單、名片同校刊仲困喺 .pub 格式。本文拆清兩個退役日期,再講點盤點檔案、批量轉 PDF,同埋 Scribus、Word、PowerPoint、Canva 各自啱做咩。
Tech NewsMicrosoft 終於合併兩個 Copilot app:帳戶放埋一齊,資料照樣分開
Microsoft 會將消費版 Copilot 同 Microsoft 365 Copilot 合併成一個 app,個人、公司同學校帳戶都可以登入。介面係統一咗,但資料、權限同授權仍然跟帳戶分開;對公司用戶嚟講,認清自己正用緊邊個身份反而更重要。
3C 產品Windows 10 上 Microsoft 365 停新功能:三條更新頻道幾時截龍、應該點揀
Microsoft 365 Apps 喺 Windows 10 唔會突然停用,不過桌面版會按更新頻道陸續停喺 2608,之後冇新功能同 Copilot 支援。保安更新會去到 2028 年 10 月,但 Windows 10 系統本身要另外處理,兩條支援線唔好撈亂。
Tech NewsSharePoint 兩漏洞可串連攻入 server:管理員要即刻更新同查入侵跡象
Rapid7 證實 CVE-2026-55040 同 CVE-2026-63520 可以串連,攻擊者毋須登入都有機會喺自建 SharePoint Server 執行程式碼。完整攻擊鏈暫未見實際濫用證據,不過驗證繞過資料已公開,管理員唔應等攻擊出現先更新。
Tech News真 Microsoft 網址都可以中招:Kali365 點攞走公司帳戶 token
Kali365 利用正常嘅 Microsoft Device Code 登入流程,令人喺真網站替攻擊者批出 Microsoft 365 token。已知樣本集中美國,未見香港機構遇襲證據,但公司同學校嘅 Microsoft 365 管理員都有必要檢查設定。
Tech NewsCopilot agent 接手 Office 雜務,打工仔要核對嘅嘢反而多咗
Microsoft 365 Copilot 付費席位突破 3,000 萬,但買咗授權唔等於日日有人用。當 Copilot agent 開始跨 Outlook、Excel 同企業系統做多步驟任務,打工仔要把關嘅會由文字內容,擴展到資料權限、執行結果同錯誤責任。
3C 產品Microsoft Publisher 10 月退場:而家點搵齊 .pub 舊檔同轉做 PDF
Publisher 就嚟退出 Microsoft 365,用戶而家要先整理散落喺電腦、OneDrive 同 SharePoint 嘅 .pub 舊檔。趁個 app 仲開到,應先分清邊啲檔案要保留版面、邊啲日後仲要改,再轉成 PDF 或 Word,唔好等到死線後先搵轉檔方法。
3C 產品Windows 11 突然多咗 OneDrive Photos:點查同點解而家唔好亂刪
OneDrive Photos 跟住同步程式更新,自動走入部分 Windows 11 個人同企業電腦。佢只支援個人 Microsoft 帳戶,而家亦未能單獨移除;急住刪除,連公司用緊嘅 OneDrive 同步功能都可能一齊冇埋。
Tech News假 IT 支援電話點攻入公司:由騙登入、遙距操控到偷資料勒索
Google 發現黑客假扮公司 IT 支援,打去員工私人手機,借更新 MFA 或 passkey 騙走登入 session,再抽走 Microsoft 365、Okta 等雲端資料。攻擊未必靠 malware,員工點核實來電、公司點限制遙距工具同 SaaS 權限,反而直接影響守唔守得住。
Tech NewsExcel Copilot 直接拆 Power BI 數據,企業報表少咗匯出抄數呢一步
Excel Copilot 而家可以直接分析 Power BI 報表同企業系統資料,財務、銷售同營運團隊可以少做匯出、貼數同對數。但 Power BI 只會交出一次性快照,功能亦受授權、管理員設定同原有資料權限限制,未係撳掣就人人有得用。
Tech NewsWord 文件暗藏 prompt:Copilot 點樣幫手複製,再傳去下一份文件
研究員 Håkon Måløy 發現,Word 文件內肉眼睇唔到嘅指令,可以影響 Copilot 改寫內容,再偷偷跟住輸出傳落下一份文件。呢個概念驗證未見用於大規模攻擊,但已經顯示 AI 有文件讀寫權限後,淨係封鎖巨集並唔夠。
Tech News酒店 Wi‑Fi 唔止偷密碼:假更新同 Device Code 點攻陷 Microsoft 365
攻擊者入侵酒店同會議場地嘅 Wi‑Fi 閘道器,再用假更新植入木馬,甚至借 Microsoft 正版登入頁呃用戶授權。香港未見確認個案,不過出差期間用公司 Microsoft 365 嘅人值得識得分辨。
Tech News酒店 Wi‑Fi 可劫走 Microsoft 365 登入:MFA 點解都未必擋到
酒店 Wi‑Fi 個名同密碼都正確,背後嘅 gateway 一樣可以俾人控制。黑客改 DNS、擺假 Microsoft 365 頁面,再濫用 device code 登入,就連普通 MFA 都有機會俾用家自己放行。外遊公幹最好識得分清 hotspot、VPN 同 passkey 各自擋到邊一段。
Tech News酒店 Wi‑Fi 點偷 Microsoft 365 帳戶:DNS 劫持同假登入頁拆解
攻擊者入侵酒店或會議場地嘅 Wi‑Fi gateway,再操控 DNS,將住客帶去假 Microsoft 365 登入頁。一般改用公共 DNS 未必擋到,網址檢查、手機數據、全通道 VPN、passkey 同限制 Device Code Flow 先幫到手。
3C 產品ONLYOFFICE 免費頂替 Microsoft 365?慳訂閱前先睇清兼容同協作限制
ONLYOFFICE 免費桌面版包齊文件、試算表、簡報同 PDF 編輯,日常工作確實有機會取代 Microsoft 365。不過 XDA 作者試嘅主要係基本文件,複雜排版、VBA 巨集、特殊圖表同團隊協作仍有明顯風險,取消訂閱前最好用自己最麻煩嗰批檔案試一轉。
3C 產品Microsoft Copilot super app 9 月前登場:Chat、Cowork 同 Code 收歸一處
Microsoft 確認會喺今季推出 Copilot super app,集中日常對話、Cowork、Autopilots 同 Code。除咗統一介面,公司資料、agent 權限、GitHub 開發工作同用量收費亦會接入同一個入口。
Tech NewsMFA 開咗都照失守:假登入頁、QR code 同 token 點樣接管公司帳戶
開咗 MFA 唔代表帳戶一定安全。攻擊者而家會用假登入頁截取 session token、狂推登入通知,甚至借真正 Microsoft 裝置授權頁叫用戶親手批出存取權。公司要轉用 passkey/FIDO2,亦要收緊 MFA 登記同登入政策。
Tech NewsPerplexity AI agent 正式踩入 Windows:可改 Office 檔,安全確認仲要問清楚
Perplexity 將 Personal Computer 帶到 Windows,AI agent 可以直接整理本機檔案、修改 Word/Excel/PowerPoint,再跨 Outlook 同網頁完成工作。功能幾實用,但官方資料未講清楚香港開放情況、系統要求同安全邊界,企業 IT 唔宜見到 sandbox 同 undo 就即刻放行。
Tech News酒店 Wi‑Fi 遭改 DNS,可將你帶去假登入頁:Microsoft 365 出差防騙清單
ReliaQuest 發現,有人入侵酒店同會議場地嘅 Wi‑Fi 閘道,再改動 DNS,將住客帶去假 Microsoft 365 頁面。打工仔外遊或者出差時,突然彈出公司帳戶登入、裝置代碼或者授權要求,最好先停一停,轉用流動數據再處理。
Tech NewsAmadey、StealC 俾人聯手拆基建:點解改密碼未必夠
Microsoft、Europol 同多間保安公司今次一齊打 Amadey 同 StealC,唔止係關幾個 server。呢類 infostealer 會偷 session cookie、token 同 wallet;中招後淨係改密碼,未必堵得晒條路。
Tech NewsPerplexity Personal Computer 登陸 Windows:AI 開始伸手入本機檔案
Perplexity 將 Personal Computer 帶到 Windows,目標係直接處理本機檔案、Office 文件同跨 app 任務。個做法進取過一般 Copilot 對話框,不過推出範圍、安全承諾、操作還原同香港供應情況,仲有唔少位未講清楚。
Tech NewsOutlook 行事曆俾間諜程式當 C2:Project CAV3RN 點借 Graph API 藏指令
Project CAV3RN 將加密指令同執行結果塞入 2050 年嘅 Outlook 行事曆事件,再經 Microsoft Graph 自動收發。研究冇指出 Outlook 本身有漏洞;真正值得企業留意嘅係高權限 app、service principal 登入、異常行事曆 API 請求同 DNS 活動。
Tech NewsSharePoint 漏洞可偷 machine keys,裝完更新都要換匙查入侵
CVE-2026-50522 已有公開 PoC,研究人員其後喺 honeypot 見到針對 machine keys 嘅攻擊請求。管理員除咗更新 SharePoint Server,亦要翻查入侵跡象,再輪換 keys 同可能外洩嘅 credentials。
Tech NewsMicrosoft 365 開咗 MFA 都可以中招:Evilginx 點樣偷走登入 session
Evilginx 類工具夾喺用戶同 Microsoft 登入系統中間,等受害者完成密碼同 MFA,再偷走已獲授權嘅 session。Lexfo 追查到三組相關攻擊,但 218 個帳號其實來自裝置驗證碼行動。公司除咗升級 passkey/FIDO2,仲要收緊 Conditional Access、監察異常登入同適時撤銷 session。