Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance

04 avril 2016 - 20:12,
Actualité - DSIH, Cédric Cartau
                                                                                                              

Déployez un dossier patient interne.

Mettez en place une interface Web, par exemple pour les utilisateurs médicaux.

Pas besoin de vérifier que tout le machin est sécurisé bien entendu, pas le temps, trop cher, pas important, pas prioritaire.

Et puis Geoffrey (à gauche) et Lucas (à droite) débarquent, avec leurs outils en ligne de commande, leur shell et leurs scripts de geeks chevelus ou barbus – au choix.

Quelques coups d’injection SQL, de sudo et autres commandes incompréhensibles au commun des mortels, quelques Brut Forces sur les fichiers de mots de passe MD5, et voilà Geoffrey et Lucas quelques minutes plus tard qui, non contents de pomper allégrement l’intégralité du fichier des patients (noms, prénoms, adresse, la totale), deviennent admin du domaine au bout de quelques rebonds.

De quoi vous vacciner à vie de mettre un serveur Web en production sans audit de vulnérabilité préalable.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

Le CHU de Bordeaux lance un projet 5G pour soutenir de nouveaux usages hospitaliers

23 jan. 2026 - 12:45,

Actualité

- Rédaction, DSIH

Le CHU de Bordeaux a annoncé le lancement du projet 5MART HO5PITAL, reposant sur le déploiement d’une infrastructure 5G au sein de l’établissement. Mené avec Bouygues Telecom Business, le projet bénéficie d’un financement européen et vise à accompagner l’évolution des usages numériques hospitaliers.

Illustration IA à l’hôpital : les enseignements organisationnels de l’expérience Gustave Roussy

IA à l’hôpital : les enseignements organisationnels de l’expérience Gustave Roussy

21 jan. 2026 - 11:31,

Actualité

- Rédaction, DSIH

Face à la pression croissante sur les systèmes d’information hospitaliers et à la complexité des parcours de soins, l’intelligence artificielle s’impose progressivement dans les stratégies des établissements de santé. À partir de l’expérience menée à Gustave Roussy, centre de lutte contre le cancer,...

Illustration Dedalus et Bow Medical renforcent leur partenariat stratégique dans les soins critiques et annoncent un atelier commun lors de D4Evolution 2026

Dedalus et Bow Medical renforcent leur partenariat stratégique dans les soins critiques et annoncent un atelier commun lors de D4Evolution 2026

19 jan. 2026 - 14:59,

Communiqué

- Dedalus

Dedalus, acteur majeur de la santé numérique en Europe, et Bow Medical, éditeur de référence des logiciels spécialisé en anesthésie et réanimation, annoncent le renforcement de leur partenariat stratégique. À l’heure où les hôpitaux doivent conjuguer performance, qualité des soins et maîtrise des re...

Illustration Être expert et le montrer !

Être expert et le montrer !

19 jan. 2026 - 10:57,

Communiqué

- Computer Engineering

Computer Engineering ouvre l’année 2026 en lançant son nouveau site internet. Dans cette version, l’éditeur d’informatique biomédicale affirme clairement son positionnement : concevoir des solutions logicielles complètes dans des domaines bien identifiés, afin de répondre aux attentes des utilisateu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.