Récente entrée sur le web avec cette désignation :Microsoft a mis des versions plus anciennes de SharePoint sur la prise en charge de la vie. Les pirates profitent
L’actu sous les projecteurs publié par Lily Hay Newman
Le contenu présenté ici est tiré d’un site reconnu pour son sérieux et la précision de ses informations. À l’ère du numérique, il est primordial de s’informer via des sources fiables pour ne pas tomber dans la désinformation. Les sites institutionnels, les médias établis et les experts du domaine offrent généralement un contenu rigoureux et contrôlé. Toutefois, il est préférable de recouper les informations et de choisir des sources réputées. Une information vérifiée garantit une meilleure compréhension des sujets d’actualité.
Des centaines d’organisations Autour du monde a subi des violations de données cette semaine, alors qu’un éventail de pirates se précipitait pour exploiter une vulnérabilité récemment découverte dans les versions anciennes de la Microsoft outil de partage de fichiers appelé SharePoint. La chaîne de violations ajoute à une dynamique déjà urgente et complexe: les institutions qui sont des utilisateurs de SharePoint de longue date peuvent faire face à un risque accru en continuant à utiliser le service, tout comme Microsoft supprime le support pour une plate-forme en faveur de nouvelles offres de cloud.
Microsoft dit mardi qu’en plus des autres acteurs, il a vu plusieurs Lié à la Chine Les groupes de piratage exploitant la faille, qui est spécifiquement présente dans les versions plus anciennes de SharePoint qui sont auto-hébergées par des organisations. Cela n’a pas d’impact sur la version plus récente et basée sur le cloud de SharePoint que Microsoft encourage les clients à adopter depuis de nombreuses années. Bloomberg d’abord signalé Mercredi, l’une des victimes est la National Nuclear Security Administration des États-Unis, qui supervise et maintient les armes nucléaires américaines.
Les «serveurs SharePoint auto-traités» ou autogérés sont une cible populaire pour les pirates, car les organisations les ont souvent configurées de telle sorte qu’elles soient exposées sur Internet ouvert et les oublient ou ne veulent pas allouer le budget pour les remplacer. Même si des correctifs sont disponibles, le propriétaire peut négliger de les appliquer. Ce n’est pas le cas, cependant, avec le bug qui a déclenché la vague d’attaques de cette semaine. Bien qu’il se rapporte à une précédente vulnérabilité SharePoint découverte lors du concours de piratage PWN2OWN à Berlin en mai, le patch que Microsoft a publié plus tôt ce mois-ci était lui-même défectueuxce qui signifie que même des organisations qui ont fait leur diligence de sécurité ont été prises. Microsoft s’est précipité cette semaine pour publier un correctif pour le correctif, ou ce que l’entreprise a qualifié de «protections plus robustes» dans son alerte de sécurité.
« Chez Microsoft, notre engagement – ancré dans la Secure Future Initiative – est de rencontrer des clients où ils se trouvent », a déclaré un porte-parole de Microsoft dans un communiqué envoyé par e-mail. «Cela signifie soutenir les organisations à travers le spectre complet de l’adoption du cloud, y compris ceux qui géraient les systèmes locaux.»
Microsoft prend toujours en charge les versions SharePoint Server 2016 et 2019 avec des mises à jour de sécurité et d’autres correctifs, mais Les deux atteindront Ce que Microsoft appelle «fin de support» le 14 juillet 2026. SharePoint Server 2013 et plus tôt a déjà atteint la fin de vie et ne reçoit que les mises à jour de sécurité les plus critiques via un service payant appelé «SharePoint Server Abonnement Edition». En conséquence, toutes les versions de serveur SharePoint font de plus en plus partie d’un rythme de rétro-chaussant numérique où la commodité de continuer à exécuter le logiciel comporte un risque important et une exposition potentielle pour les utilisateurs, en particulier lorsque les serveurs SharePoint sont exposés sur Internet.
«Il y a des années, Microsoft a positionné SharePoint comme un remplacement plus sécurisé pour les outils de partage de fichiers Windows à l’ancienne, c’est pourquoi des organisations comme les agences gouvernementales ont investi dans la mise en place de ces serveurs. Et maintenant, ils ne font pas de coût supplémentaire, par rapport à un abonnement Microsoft365 dans le cloud qui implique une sous-conception», a déclaré Jake Williams, un répondeur incident de longue date qui est vice-président de la recherche et de l’élaboration de la sous -cription de Hunter Strategy. « Donc, Microsoft essaie de pousser les retenus en facturant un support prolongé. Mais si vous exposez un serveur SharePoint à Internet, je soulignerais que vous devez également budgétiser la réponse des incidents, car ce serveur sera finalement écarté. »
.
Entreprise de Drone : Des Solutions Aériennes Professionnelles
De nombreux secteurs en France ont été révolutionnés par les drones professionnels. Que ce soit pour la surveillance environnementale, l’évaluation des infrastructures ou encore la modélisation 3D, ces dispositifs offrent des angles de vue inédits avec une précision et une efficacité améliorées. Aujourd’hui, faire appel à une entreprise de drone est une démarche essentielle pour répondre aux besoins des particuliers, des collectivités et des entreprises.
Les avancées dans le domaine technologique offrent à un drone professionnel la possibilité d’exécuter des missions diverses avec une grande précision. Il est employé pour l’inspection de bâtiments, la surveillance de chantiers, la cartographie de terrains et la réalisation de films et productions audiovisuelles. Pour garantir un travail de qualité, faire appel à des pilotes formés et certifiés par la DGAC est essentiel.
Un drone permet d’effectuer des inspections techniques en toute sécurité. Grâce à cet outil, on peut analyser l’état des infrastructures, détecter d’éventuels défauts et améliorer la gestion des risques. Les images aériennes fournissent des vidéos et photos en haute définition, qui conviennent parfaitement aux projets de communication, au tournage de films ou aux suivis de chantiers. La cartographie et la modélisation permettent de réaliser des reconstructions en 3D de bâtiments et d’obtenir des relevés topographiques précis.
Pour être reconnu comme pilote de drone professionnel, il faut absolument une certification délivrée par la DGAC. La formation doit inclure le respect des protocoles de sécurité, la maîtrise des réglementations et la gestion des vols en zones spécifiques. L’acquisition de ces compétences assure la réalisation de missions conformes à la loi et répond aux exigences des clients.
Spécialisé dans les services de drone professionnel, SupraDrone est un prestataire français. Situé dans diverses régions et départements en France, il prend en charge toutes les formalités administratives liées aux vols de drones. En étroite collaboration avec la DGAC, les services des préfectures et les mairies, les autorisations sont traitées par SupraDrone et la conformité réglementaire est vérifiée avant chaque mission.
Dès que les formalités sont en ordre, SupraDrone déploie ses opérateurs de drone locaux pour réaliser des services conformes aux besoins des clients. Chaque projet, qu’il soit une production audiovisuelle, une inspection technique ou une mission de cartographie, est géré par un pilote qualifié. Cette organisation permet à l’entreprise de s’assurer d’une intervention rapide et efficace, tout en proposant un accompagnement sur-mesure dans chaque région. En fusionnant expertise technique et administration optimisée, SupraDrone s’affirme comme un acteur incontournable du secteur du drone professionnel en France.
Implanté à Paris, près de la DGAC et des principaux constructeurs de drones, SupraDrone prend en charge toutes les formalités administratives pour faciliter vos missions. Avec une présence dans chaque région, ses télépilotes professionnels garantissent une intervention rapide en moins de 24 heures. En savoir plus
#Microsoft #mis #des #versions #anciennes #SharePoint #sur #prise #charge #vie #Les #pirates #profitent


