Archives de Catégorie: Securite

Microsoft a renforcé son MFA après une découverte inquiétante

Microsoft a récemment résolu une vulnérabilité majeure dans son système d’authentification multifactorielle (MFA). Découverte par la société de cybersécurité Oasis Security, cette faille permettait à des attaquants de contourner les mesures de sécurité et d’accéder à des données sensibles sur des services comme Outlook, OneDrive, Teams et Azure. Dans son rapport, Oasis Security a révélé que cette faille, potentiellement exploitable

Lire la suite

Nouvelles fonctionnalités et conformité FIPS : Microsoft Authenticator se met à jour

Microsoft a récemment annoncé des mises à jour importantes pour son application Authenticator, visant à renforcer sa résistance au phishing et à améliorer l’expérience utilisateur. Ces améliorations répondent aux besoins croissants en matière de sécurité tout en facilitant la gestion des objectifs de “phishing-resistant authentication”. Mais ce qui est très interessant ici, et nous vous en parlons fréquemment sur le

Lire la suite

Microsoft : 600 millions d’attaques cyber quotidiennes en 2024…

Microsoft a récemment publié son rapport annuel, le Microsoft Digital Defense Report 2024, dévoilant un panorama préoccupant de l’état des cyberattaques mondiales. Chaque jour, plus de 600 millions de tentatives d’attaques sont menées, provenant aussi bien de groupes criminels que d’États-nations. Ces attaques varient entre les ransomwares, qui bloquent des données jusqu’au paiement d’une rançon, et des attaques d’identité, ciblant

Lire la suite

Bonne nouvelle : Microsoft ouvre la gestion des passkeys avec l’intégration de 1Password et Bitwarden

Nous vous en parlons régulièrement, les Passkeys sont sans aucun doute l’élément majeur à venir pour enfin tordre le cou aux passwords, MFA, etc. Microsoft introduit une série d’améliorations importantes dans la gestion des passkeys sous Windows 11, visant à renforcer la sécurité et à simplifier la vie des utilisateurs. Les passkeys sous Windows permettent déjà depuis un an environ,

Lire la suite

Encore un nouvelle vulnérabilité critique dans Ivanti vTM exploitée activement… 

Ivanti fait face à une nouvelle vulnérabilité critique affectant son produit Virtual Traffic Manager (vTM), qui est actuellement exploitée activement par des acteurs malveillants. Cette faille, référencée sous le code CVE-2024-7593, permet à des attaquants non authentifiés de contourner les mécanismes de sécurité d’authentification et de créer des utilisateurs administrateurs malveillants sur les appareils vulnérables. Rien que cela ! Dans

Lire la suite

NIST : un changement important de recommandations dans la gestion des mots de passes

Le National Institute of Standards and Technology (NIST), l’organisme fédéral US chargé de définir les normes technologiques pour les agences gouvernementales, les organisations de normalisation et les entreprises privées, propose de réformer plusieurs pratiques obsolètes en matière de sécurité des mots de passe. Parmi ces réformes, l’institut recommande d’éliminer certaines exigences souvent jugées inutiles, voire contre-productives : les réinitialisations périodiques

Lire la suite

Face Check : La reconnaissance faciale de Microsoft pour sécuriser les identités

En février, Microsoft avait annoncé sa nouvelle technologie de reconnaissance faciale, Face Check, intégrée à ses services d’identification Entra. Désormais, cette technologie est disponible pour l’ensemble des entreprises, permettant une certification d’identité plus sécurisée grâce à la combinaison d’un selfie pris sur le téléphone de l’utilisateur et d’une photo d’identité vérifiée. Microsoft a souligné que les cybercriminels utilisent des méthodes

Lire la suite

Cybercampagne sophistiquée dans les navigateurs Chromium…

La semaine dernière, Microsoft a révélé l’existence d’une cybercampagne sophistiquée menée par un acteur nord-coréen exploitant une vulnérabilité de type « zero-day » dans le navigateur Chromium. Cette vulnérabilité, désignée sous le nom de CVE-2024-7971, a été repérée dans le cadre d’une exécution de code à distance visant le secteur des crypto-monnaies à des fins lucratives. Microsoft attribue également les attaques à

Lire la suite

Microsoft renforce la sécurité de l’IA avec deux nouvelles fonctionnalités

Microsoft a récemment introduit deux nouvelles fonctionnalités de sécurité pour ses services Azure : Prompt Shields et Protected Material Detection. Ces outils sont conçus pour protéger contre les attaques d’injection de prompts et prévenir l’utilisation non autorisée de contenus protégés par le droit d’auteur. Prompt Shields utilise des algorithmes d’apprentissage automatique pour identifier et contrer les attaques, tandis que Protected

Lire la suite

Des guides très interessants pour la gestion des Passkeys sous Windows 11

Microsoft a publié trois guides importants sur l’utilisation des Passkeys. Cette fonctionnalité a été introduite dans Windows 11 avec la version 23H2, nous vous en parlions lors du Briefing de décembre dernier avec une session dédiée au Passkeys également. Microsoft décrit brièvement comment les passkeys aident les utilisateurs à se passer de mot de passe et comment les sauvegarder, les

Lire la suite
« Entrées précédentes Derniers articles »