mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance
Cybersécuritéil y a 89 j1pertinence 36.3

J'ai brisé l'authentification unique en recentrant un div

Cet incident illustre comment les détails apparemment mineurs de l'interface peuvent révéler des failles de sécurité graves dans l'authentification.

Rapporté parDev.to
il y a 49 j1pertinence 35.9

Keycloak : trois failles critiques découvertes dans l'authentification

Les administrateurs sont invités à appliquer les correctifs de sécurité en priorité pour protéger leurs infrastructures d'authentification.

FactaeÀ proposLes rédactions luesMentions légales
Filtrescybersecurite×tout effacer

101 faits pour « authentification », page 1 sur 6

Rapporté par
GlobalSecurityMagFR
il y a 70 j1pertinence 35.9

OpenSSH : faille de réutilisation mémoire dans l'authentification GSSAPI

Le correctif de sécurité est recommandé pour tous les serveurs utilisant ce protocole d'authentification.

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 90 j1pertinence 35.9

Polaris révolutionne la gestion des identifiants d'authentification en cloud

Apache Polaris élimine les clés d'authentification longue durée en offrant un nouveau modèle de distribution automatisée des identifiants.

Rapporté parDev.to
il y a 17 h1pertinence 34.6

Apereo CAS Client Java : une vulnérabilité expose les systèmes d'authentification

Cette vulnérabilité pourrait permettre à des attaquants de contourner les mécanismes d'authentification.

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 89 j2pertinence 34.4

Créer un système d'authentification sécurisé avec PHP et MySQL

Un tutoriel étape par étape explique comment implémenter un système d'authentification robuste en PHP utilisant MySQL.

Rapporté parDev.to
il y a 36 j1pertinence 34.3

Himmelblau : contournement d'authentification Windows Hello PIN sur Linux

Les attaquants peuvent accéder aux systèmes sans autorisation en exploitant cette faille d'authentification.

Rapporté parGlobalSecurityMagFR
il y a 39 j1pertinence 34.3

Faille critique dans Flask-HTTPAuth permet contourner l'authentification

La faille affecte les systèmes d'authentification utilisant ce composant populaire de l'écosystème Python.

Rapporté parGlobalSecurityMagFR
il y a 49 j1pertinence 34.3

Webmin : une faille critique contourne l'authentification à deux facteurs

Une faille de sécurité découverte dans Webmin permet aux attaquants de contourner l'authentification à deux facteurs et d'accéder aux comptes utilisateurs.

Rapporté parGlobalSecurityMagFR
il y a 59 j1pertinence 34.3

Authlib : trois failles critiques découvertes dans la bibliothèque d'authentification

Trois vulnérabilités de sécurité ont été identifiées dans Authlib, une bibliothèque d'authentification largement utilisée.

Rapporté parGlobalSecurityMagFR
il y a 25 j1pertinence 34.1

Microsoft abandonne NTLM au profit des certificats Active Directory

L'authentification par certificat devient la norme pour Active Directory. Cette transition vise à réduire les risques d'attaques par relais et de vol de credentials.

Rapporté parZATAZ
il y a 32 j1pertinence 34.1

MSAL for Python : faille d'authentification contourne les restrictions d'accès

Une vulnérabilité a été découverte dans MSAL for Python (Microsoft Authentication Library) permettant de contourner les restrictions d'accès. L'attaquant peut obtenir des droits de lecture et d'écriture via la …

Rapporté parGlobalSecurityMagFR
il y a 35 j1pertinence 34.1

La faille Apache Kafka expose les systèmes aux accès non autorisés

Les administrateurs doivent mettre à jour leurs instances et renforcer les contrôles d'authentification pour prévenir les intrusions.

Rapporté parGlobalSecurityMagFR
il y a 35 j1pertinence 34.1

Trois failles critiques découvertes dans la bibliothèque JWCrypto de chiffrement

Ces vulnérabilités compromettent la sécurité des systèmes d'authentification basés sur JWCrypto.

Rapporté parGlobalSecurityMagFR
il y a 55 j1pertinence 34.1

Apereo CAS victime d'une faille de sécurité critique

Une vulnérabilité a été découverte dans Apereo CAS, système d'authentification utilisé par de nombreuses institutions.

Rapporté parGlobalSecurityMagFR
il y a 55 j1pertinence 34.1

Le kit de phishing Tycoon 2FA cible massivement les utilisateurs

Un kit de phishing sophistiqué nommé Tycoon 2FA permet aux cybercriminels de contourner l'authentification à deux facteurs et de dérober les identifiants des victimes.

Rapporté parZATAZ
il y a 72 j1pertinence 34.1

Vulnérabilités dans Perl et CA SiteMinder nécessitent des correctifs immédiats

Une faille de déni de service a été découverte dans Perl Crypt-SysRandom-XS pouvant provoquer une erreur fatale via des valeurs négatives. Un défaut de Cross Site Scripting (XSS) affecte CA Single Sign-On et Si…

Rapporté parGlobalSecurityMagFR
il y a 77 j1pertinence 34.1

Quatre vulnérabilités découvertes dans le gestionnaire d'identités Keycloak

Les administrateurs informatiques doivent appliquer des correctifs de toute urgence pour sécuriser leurs authentifications.

Rapporté parGlobalSecurityMagFR
Cybersécuritéil y a 85 j1pertinence 34.1

Les sécurités des API s'effondrent face aux agents IA opérant sans authentification traditionnelle

Les passerelles API actuelles ne détectent pas les agents IA qui opèrent sans authentification utilisateur traditionnelle.

Rapporté parDev.to
Cybersécuritéil y a 85 j1pertinence 34.1

Les APIs générées par IA souffrent d'une faille IDOR majeure chez Cursor

Les générateurs IA, dont Cursor, produisent systématiquement des APIs sans middleware d'authentification correcte, créant une faille IDOR (Insecure Direct Object Reference).

Rapporté parDev.to
Page suivante ›

Qui en parle

  1. Dev.to42
  2. Hacker News (YC)6
  3. BBC Tech1
  4. Cryptoast1
  5. Heise Online1
  6. The Register1
  7. The Verge1
  8. ZDNet1

Thèmes

  1. authentification54
  2. sécurité42
  3. cybersécurité20
  4. vulnérabilité11
  5. OAuth

Personnes

  1. Mr. Ballaz1

Lieux

  1. France5
  2. États-Unis3
  3. Allemagne1
  4. Bonn1
  5. Bosnie-Herzégovine

Rubriques

  1. cybersecurite101
7
  • JWT6
  • API5
  • contournement5
  • 1
  • Guadeloupe1
  • Royaume-Uni1
  • Syrie1