Microsoft corrige la vulnérabilité CVE-2026-69836 dans Entra ID
Microsoft a divulgué une vulnérabilité critique dans sa plateforme d'identité Entra ID, suivie sous le nom de CVE-2026-69836, qui pourrait permettre l'exécution de code à distance non autorisée sans interaction de l'utilisateur. La vulnérabilité a reçu un score CVSS de 10,0, la note la plus élevée possible, et affecte le service de gestion des identités et des accès basé sur le cloud anciennement connu sous le nom d'Azure Active Directory. Microsoft a déclaré que la faille peut être exploitée sur un réseau avec une complexité d'attaque faible et ne nécessite aucun privilège ni interaction de l'utilisateur. La vulnérabilité provient d'une validation de données incorrecte lors de la désérialisation, permettant aux attaquants de manipuler des données pour exécuter du code malveillant. Microsoft a identifié et corrigé la vulnérabilité avant de publier le CVE, confirmant qu'aucune action supplémentaire n'est requise de la part des clients. Les chercheurs ont par la suite révisé l'état d'exploitation de 'Oui' à 'Non', indiquant qu'elle n'avait pas été exploitée dans la nature et qualifiant ce changement d''information uniquement'. Microsoft a souligné que la faille n'avait pas été divulguée publiquement, rendant l'exploitation moins probable. Le rôle de l'intelligence artificielle dans l'identification des vulnérabilités de sécurité a augmenté, les chercheurs et les entreprises technologiques utilisant des systèmes d'IA pour la détection. Microsoft a également développé des outils d'IA pour la découverte de vulnérabilités, y compris le modèle de cybersécurité MAI-Cyber-1-Flash ajouté à MDASH.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Le volume de Token de la plateforme B.AI dépasse 57,4 billions

SK Hynix approfondit sa coopération avec le Japon en matière de stockage et développe une base de packaging HBM aux États-Unis

Louer de l'énergie Tron pour réduire les frais de transaction USDT : TronBid étend son marché d'échange

HRF finance 16 projets de Bitcoin en Amérique Latine et dans les Caraïbes

GLM-5.3-Flash est officiellement open source, 320 milliards de paramètres activent 18 milliards, au prix d'un dixième de GLM-5.2

Changxin et Yangtze Memory Technologies valident leur qualité avec Apple pour élargir le marché nord-américain

Alibaba annonce Qwen3.8-Flash-Next, basé sur l'architecture Qwen4

Augmentation des prix des appareils Amazon : l'Echo Dot coûte 60 % de plus

SK Hynix et SanDisk dévoilent la première norme de flash à haute bande passante de 512 Go

Application de tarifs réduits pour les appels API le week-end par DeepSeek

Gemini 3.7 Flash établit un record de croissance en une semaine

DeepSeek V4 Pro disponible depuis le 24 avril

SK Hynix relance l'investissement dans la ligne de production NAND de Dalian, augmentation de la capacité de 50%

Retard dans le lancement de Google Gemini 3.5 Pro

OpenRouter : Les modèles chinois occupent huit places dans le classement hebdomadaire

Kioxia : bénéfice net de 842,17 milliards de yens au premier trimestre, en deçà des attentes du marché

Lancement de l'API B.AI sur Gemini 3.6 Flash et 3.5 Flash-Lite

Les analystes prévoient que la pénurie de mémoire flash NAND sera atténuée d'ici 2027

Kioxia fournit des échantillons de puces flash de nouvelle génération aux clients

Le site officiel de Deepseek annonce la documentation de l'API deepseek-v4

Le protocole de levier RWA 3F a complété un financement de 4 millions de dollars, dirigé par Maven 11






