Publicité en cours de chargement...

Publicité en cours de chargement...

En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance

04 avril 2016 - 20:12,
Actualité - DSIH, Cédric Cartau
                                                                                                              

Déployez un dossier patient interne.

Mettez en place une interface Web, par exemple pour les utilisateurs médicaux.

Pas besoin de vérifier que tout le machin est sécurisé bien entendu, pas le temps, trop cher, pas important, pas prioritaire.

Et puis Geoffrey (à gauche) et Lucas (à droite) débarquent, avec leurs outils en ligne de commande, leur shell et leurs scripts de geeks chevelus ou barbus – au choix.

Quelques coups d’injection SQL, de sudo et autres commandes incompréhensibles au commun des mortels, quelques Brut Forces sur les fichiers de mots de passe MD5, et voilà Geoffrey et Lucas quelques minutes plus tard qui, non contents de pomper allégrement l’intégralité du fichier des patients (noms, prénoms, adresse, la totale), deviennent admin du domaine au bout de quelques rebonds.

De quoi vous vacciner à vie de mettre un serveur Web en production sans audit de vulnérabilité préalable.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Interopérabilité opérationnelle : un marché en plein essor

Interopérabilité opérationnelle : un marché en plein essor

14 avril 2026 - 08:53,

Actualité

- Rédaction, DSIH

Après une année 2025 marquée par la reprise du circuit de distribution de l’EAI Infor Cloverleaf dans le secteur de la santé, Health-Comm France aborde 2026 avec une ambition claire : consolider sa place dans un marché où l’interopérabilité, la sécurisation des flux, la structuration des données et ...

Illustration Lancement d’un appel à projets Achats innovants

Lancement d’un appel à projets Achats innovants

14 avril 2026 - 08:34,

Actualité

- Damien, Dubois

Le 10 avril, le ministère de la Santé a annoncé le lancement d’un appel à projets pour accélérer l'adoption d’innovations matures dans les établissements de santé via la commande publique en partenariat entre l’AIS, l’ANAP et la DGOS.

Illustration WMS hospitalier : pourquoi Softway Medical a décidé de le construire lui-même.

WMS hospitalier : pourquoi Softway Medical a décidé de le construire lui-même.

13 avril 2026 - 09:56,

Communiqué

- Softway Medical

"En prenant à notre charge l'intégralité de l'investissement R&D, nous investissons sans faire porter le risque aux établissements." Sherley Brothier, CPTO Softway Medical

Illustration Un nouvel outil d’IA au service d’une détection optimale du cancer par imagerie

Un nouvel outil d’IA au service d’une détection optimale du cancer par imagerie

07 avril 2026 - 10:45,

Communiqué

- Gustave Roussy,

Gustave Roussy, dans le cadre d’un consortium réunissant Guerbet, Intrasense et le CHU d’Angers, a participé au développement d’un outil d’intelligence artificielle capable d’identifier automatiquement, à partir d’un scanner thoraco-abdomino-pelvien, les lésions cancéreuses présentes dans cette zone...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.