La Cour des comptes demande de renforcer les moyens en…
"La stratégie nationale de cybersécurité devrait faire évoluer, en la complétant, la
gouvernance de la cybersécurité. Sa mise en œuvre doit désormais être déclinée avec...
Mots de passe : les 10 jurons les plus populaires
L'équipe de recherche de Cybernews a mené une étude sur 19 milliards de mots de passe provenant d' incidents de cybersécurité et en fait...
Des cybercriminels pro-israéliens annoncent avoir bloqué les opérations de l’une…
Le 17 juin, l’une des plus importantes banques d’Iran a subi une cyberattaque d’une grande ampleur. Les auteurs présumés de l’attaque appartiennent au groupe...
Optez pour un cloud dit « souverain » en évitant…
Cloud souverain ou de confiance, les terme s sont piégeux et conduisent vite à une vision doctrinale. Le point.
À lire les définitions que donnent...
Bientôt l’authentification biométrique cardiaque dans votre montre connectée ?
La cybersécurité était quasiment absente de Vivatech, à deux ou trois petits stands près. Nous y avons cependant rencontré, sur le stand de l’INPI,...
Éducation nationale : nouvelle cible d’une cyberguerre venue de Russie
Le ministère de l’Éducation nationale a subi une cyberattaque d'une grande ampleur. Revendiquée par Stormous, un collectif pro-russe peu connu jusqu’alors, l’attaque a volé...
Active Directory : une nouvelle menace cible les dMSA, Semperis…
Une faille critique sans correctif met en danger les environnements Active Directory sous Windows Server 2025.
Une faille critique liée à une nouvelle fonctionnalité de...
Le CIGREF soutient la démarche Eurostack pour la souveraineté numérique
A l'occasion de la table-ronde organisée par la DINUM, le 13 juin dernier sur le thème "Résilience et souveraineté numérique", le Cigref a rappelé...
La souveraineté numérique au Conseil des Ministres
"Environ 20 % seulement de nos achats numériques sont réalisés auprès d’entreprises européennes. Nous avons posé les bases mais nous voulons aller encore plus...
L’UE met à disposition plus de 145 millions d’euros pour…
Après l'adoption du Cyber Blueprint, la Commission européenne vient d'annoncer mettre à disposition 145,5 millions d’euros pour les PME et les structures publiques (hôpitaux,...

Microsoft Entra ID : une faille connue mais toujours active dans plusieurs applications SaaS
Un an après sa révélation, la faille nOAuth reste exploitable dans plusieurs applications SaaS intégrées à Microsoft Entra ID. Selon Semperis, près de 10 % des apps testées sont vulnérables, exposant les entreprises à des prises de contrôle de comptes difficiles à détecter. Une faille…






