Archives de Catégorie: Securite

Bonne nouvelle : Microsoft ouvre la gestion des passkeys avec l’intégration de 1Password et Bitwarden

Nous vous en parlons régulièrement, les Passkeys sont sans aucun doute l’élément majeur à venir pour enfin tordre le cou aux passwords, MFA, etc. Microsoft introduit une série d’améliorations importantes dans la gestion des passkeys sous Windows 11, visant à renforcer la sécurité et à simplifier la vie des utilisateurs. Les passkeys sous Windows permettent déjà depuis un an environ,

Lire la suite

Encore un nouvelle vulnérabilité critique dans Ivanti vTM exploitée activement… 

Ivanti fait face à une nouvelle vulnérabilité critique affectant son produit Virtual Traffic Manager (vTM), qui est actuellement exploitée activement par des acteurs malveillants. Cette faille, référencée sous le code CVE-2024-7593, permet à des attaquants non authentifiés de contourner les mécanismes de sécurité d’authentification et de créer des utilisateurs administrateurs malveillants sur les appareils vulnérables. Rien que cela ! Dans

Lire la suite

NIST : un changement important de recommandations dans la gestion des mots de passes

Le National Institute of Standards and Technology (NIST), l’organisme fédéral US chargé de définir les normes technologiques pour les agences gouvernementales, les organisations de normalisation et les entreprises privées, propose de réformer plusieurs pratiques obsolètes en matière de sécurité des mots de passe. Parmi ces réformes, l’institut recommande d’éliminer certaines exigences souvent jugées inutiles, voire contre-productives : les réinitialisations périodiques

Lire la suite

Face Check : La reconnaissance faciale de Microsoft pour sécuriser les identités

En février, Microsoft avait annoncé sa nouvelle technologie de reconnaissance faciale, Face Check, intégrée à ses services d’identification Entra. Désormais, cette technologie est disponible pour l’ensemble des entreprises, permettant une certification d’identité plus sécurisée grâce à la combinaison d’un selfie pris sur le téléphone de l’utilisateur et d’une photo d’identité vérifiée. Microsoft a souligné que les cybercriminels utilisent des méthodes

Lire la suite

Cybercampagne sophistiquée dans les navigateurs Chromium…

La semaine dernière, Microsoft a révélé l’existence d’une cybercampagne sophistiquée menée par un acteur nord-coréen exploitant une vulnérabilité de type « zero-day » dans le navigateur Chromium. Cette vulnérabilité, désignée sous le nom de CVE-2024-7971, a été repérée dans le cadre d’une exécution de code à distance visant le secteur des crypto-monnaies à des fins lucratives. Microsoft attribue également les attaques à

Lire la suite

Microsoft renforce la sécurité de l’IA avec deux nouvelles fonctionnalités

Microsoft a récemment introduit deux nouvelles fonctionnalités de sécurité pour ses services Azure : Prompt Shields et Protected Material Detection. Ces outils sont conçus pour protéger contre les attaques d’injection de prompts et prévenir l’utilisation non autorisée de contenus protégés par le droit d’auteur. Prompt Shields utilise des algorithmes d’apprentissage automatique pour identifier et contrer les attaques, tandis que Protected

Lire la suite

Des guides très interessants pour la gestion des Passkeys sous Windows 11

Microsoft a publié trois guides importants sur l’utilisation des Passkeys. Cette fonctionnalité a été introduite dans Windows 11 avec la version 23H2, nous vous en parlions lors du Briefing de décembre dernier avec une session dédiée au Passkeys également. Microsoft décrit brièvement comment les passkeys aident les utilisateurs à se passer de mot de passe et comment les sauvegarder, les

Lire la suite

Microsoft supporte les Passkeys pour Entra et c’est une excellente nouvelle

Excellente nouvelle, avec qui sait demain un avenir sans mot de passe ? Deux ans après qu’Apple a lancé les passkeys avec iOS 16 et macOS 13, de plus en plus d’entreprises continuent de les prendre en charge. C’était le cas en novembre dernier de Windows 11, nous vous en parlions sur le Blog, mais aussi de Google il y

Lire la suite

Des nouveautés interessantes pour Entra

Vous le savez Entra est un service destiné aux entreprises qui offre à celles-ci des moyens sécurisés de mettre en place un système d’inscription et d’identité numérique pour leurs employés. Microsoft a annoncé dans un article de blog quelques nouveaux développements d’Entra conçus pour aider à contrôler sa sécurité et sa sûreté. L’une des nouveautés est l’ajout de nouvelles recommandations

Lire la suite

Vie privée : Microsoft améliore ses offres Priva

Nous le savons tous, les entreprises doivent s’assurer que leurs utilisateurs savent comment leurs données sont collectées et utilisées. En outre, de nombreux pays ont, en suivant l’exemple de l’Europe, leurs propres lois, et il est complexe de se conformer à l’ensemble de ces lois. Microsoft tente de résoudre ce problème en utilisant son portefeuille de produits Priva pour aider

Lire la suite

Failles de sécurité à répétition, Ivanti promet des changements…

Ivanti, la société d’accès à distance dont les produits ont été victimes de graves problèmes de sécurité au cours des dernieres semaine, a promis une « nouvelle ère » qui « transforme fondamentalement le modèle opérationnel de sécurité d’Ivanti », soutenue par « un investissement important » et un soutien total du conseil d’administration. C’est la réponse à la tourmente que la société vient de vivre

Lire la suite

Security Copilot est disponible

Il y a plus d’un an, en mars 2023, Microsoft a annoncé pour la première fois son intention de proposer un service Security Copilot qui permettrait aux utilisateurs de saisir des prompts pour trouver des problèmes de sécurité informatique et les résoudre. En octobre 2023, Microsoft avant lancé un le programme en preview. Copilot for Security pourrait ainsi aider à

Lire la suite

Bonne nouvelle : le traitement de Copilot se fera dans la même région

Microsoft vient de révéler un nouveau développement conçu pour offrir plus de transparence sur la façon dont Microsoft gère le stockage des données avec les utilisateurs d’abonnements entreprise. Dans un billet de blog, elle a déclaré que les données qui montrent comment les clients interagissent avec Copilot dans le cadre de Microsoft 365 seront stockées dans le même pays ou

Lire la suite

Très interessant : Apple utilisera un protocole de chiffrement post-quantique pour chiffrer iMessage !

Apple a annoncé aujourd’hui sa dernière innovation pour protéger iMessage. Un protocole cryptographique post-quantique innovant appelé PQ3 qui est déjà disponible dans la dernière version bêta d’iOS 17.4. Cette nouvelle version offre à iMessage selon Apple « les propriétés de sécurité les plus solides de tous les protocoles de messagerie à l’échelle mondiale ». Apple à mis en avant dès le début

Lire la suite

La sécurité du SI mise à mal demain avec l’informatique quantique : Microsoft veut nous aider…

Vous le savez, si demain nous disposions d’ordinateurs Quantique, ceux ci pourraient menacer les méthodes actuelles de chiffrements mais aussi la sécurité globale des systèmes d’information. Dans un billet du 1er novembre veut nous aider à nous y préparer. L’entreprise invite les organisations à remplir un questionnaire Forms qui l’aidera à (je cite) : « comprendre votre situation et vos priorités,

Lire la suite

« Trustworthy Computing » V2 : Microsoft annonce « Secure Future Initiative »

Vous souvenez vous de l’initiative il y a un plus de 20 ans de Microsoft : « Trustworthy Computing ». Initiative ô combien visionnaire à l’époque visant à penser en matière de sécurité depuis la conception des produits. A cette époque Microsoft était, et nous sommes bien placés pour en parler, pas mal chahuté sur le theme : « vos produits sont des

Lire la suite

On en sait plus sur le support des Passkeys dans Windows 11 pour les entreprises

Nous vous en parlions sur le Blog, Microsoft a commencé à déployer un certain nombre de nouvelles fonctionnalités dans Windows 11 22H2. Parmi elles, un certain nombre de nouvelles fonctions de sécurité centrées sur l’utilisation de l’expérience sans mot de passe de l’entreprise. Enjeux majeur pour se débarrasser des mots de passe et tordre le cou d’un grand nombre d’attaques.

Lire la suite

L’utilisation des PassKeys progresse et c’est une bonne nouvelle

En octobre 2022, Google avait commencé à ajouter la prise en charge des passkeys pour son système d’exploitation Android et son navigateur Chrome. En mai 2023, la société avait ajouté des fonctionnalités de clé de sécurité pour les personnes disposant d’un compte Google personnel. Aujourd’hui, Google va plus loin en faisant de la signature par clé l’option par défaut pour

Lire la suite

NTLM bientôt désactivé ?

Les différentes versions de Windows utilisent Kerberos comme principal protocole d’authentification depuis plus de 20 ans. Néanmoins, dans certaines circonstances, le système d’exploitation doit utiliser une autre méthode, le bon vieux NTLM (NT LAN Manager… Cela ne nous rajeuni pas vraiment). Aujourd’hui, Microsoft a annoncé qu’il étendait l’utilisation de Kerberos, avec l’intention d’abandonner complètement l’utilisation de NTLM… Microsoft indique que

Lire la suite

Des améliorations attendues pour Entra ID Protection

Microsoft a annoncé en fin de semaine dernière avoir amélioré le processus de changement de mot de passe lorsque les utilisateurs s’authentifiant via des méthodes sur site sont considérés comme étant à risque par le service Microsoft Entra ID Protection. Pour rappel ce service intelligent permet grâce à l’IA et l’apprentissage automatique, d’identifier les connexions à risque et les comportements

Lire la suite
« Entrées précédentes Derniers articles »