Publicité en cours de chargement...
En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance
Déployez un dossier patient interne.
Mettez en place une interface Web, par exemple pour les utilisateurs médicaux.
Pas besoin de vérifier que tout le machin est sécurisé bien entendu, pas le temps, trop cher, pas important, pas prioritaire.
Et puis Geoffrey (à gauche) et Lucas (à droite) débarquent, avec leurs outils en ligne de commande, leur shell et leurs scripts de geeks chevelus ou barbus – au choix.
Quelques coups d’injection SQL, de sudo et autres commandes incompréhensibles au commun des mortels, quelques Brut Forces sur les fichiers de mots de passe MD5, et voilà Geoffrey et Lucas quelques minutes plus tard qui, non contents de pomper allégrement l’intégralité du fichier des patients (noms, prénoms, adresse, la totale), deviennent admin du domaine au bout de quelques rebonds.
De quoi vous vacciner à vie de mettre un serveur Web en production sans audit de vulnérabilité préalable.
Avez-vous apprécié ce contenu ?
A lire également.

IA à l’hôpital : les enseignements organisationnels de l’expérience Gustave Roussy
21 jan. 2026 - 11:31,
Actualité
- Rédaction, DSIHFace à la pression croissante sur les systèmes d’information hospitaliers et à la complexité des parcours de soins, l’intelligence artificielle s’impose progressivement dans les stratégies des établissements de santé. À partir de l’expérience menée à Gustave Roussy, centre de lutte contre le cancer,...

Dedalus et Bow Medical renforcent leur partenariat stratégique dans les soins critiques et annoncent un atelier commun lors de D4Evolution 2026
19 jan. 2026 - 14:59,
Communiqué
- DedalusDedalus, acteur majeur de la santé numérique en Europe, et Bow Medical, éditeur de référence des logiciels spécialisé en anesthésie et réanimation, annoncent le renforcement de leur partenariat stratégique. À l’heure où les hôpitaux doivent conjuguer performance, qualité des soins et maîtrise des re...

Être expert et le montrer !
19 jan. 2026 - 10:57,
Communiqué
- Computer EngineeringComputer Engineering ouvre l’année 2026 en lançant son nouveau site internet. Dans cette version, l’éditeur d’informatique biomédicale affirme clairement son positionnement : concevoir des solutions logicielles complètes dans des domaines bien identifiés, afin de répondre aux attentes des utilisateu...

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...
