{"id":56621,"date":"2023-04-03T11:08:42","date_gmt":"2023-04-03T11:08:42","guid":{"rendered":"https:\/\/www.tunimedia.tn\/fr\/une-faille-dans-microsoft-bing-permet-dalterer-les-resultats-de-recherche\/"},"modified":"2023-04-03T11:08:42","modified_gmt":"2023-04-03T11:08:42","slug":"une-faille-dans-microsoft-bing-permet-dalterer-les-resultats-de-recherche","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/une-faille-dans-microsoft-bing-permet-dalterer-les-resultats-de-recherche\/","title":{"rendered":"Une faille dans Microsoft Bing permet d&rsquo;alt\u00e9rer les r\u00e9sultats de recherche"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Une importante faille de s\u00e9curit\u00e9 d\u00e9couverte dans les r\u00e9sultats de recherche de Bing. Fort heureusement, plus de peur que de mal.<\/p>\n<p>Une faille de s\u00e9curit\u00e9 majeure a \u00e9t\u00e9 d\u00e9couverte r\u00e9cemment. Celle-ci permet \u00e0 des experts de <a target=\"_blank\" href=\"https:\/\/mashable.com\/article\/microsoft-security-flaw-altered-bing-search-results\" rel=\"noopener\">modifier \u00e0 dessein les r\u00e9sultats de recherche<\/a> de <strong>Bing<\/strong>. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 mise au jour en janvier dernier par la soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e en cybers\u00e9curit\u00e9 Wiz qui l\u2019a imm\u00e9diatement signal\u00e9e au <em><a target=\"_blank\" title=\"Microsoft\" href=\"https:\/\/www.begeek.fr\/microsoft\" rel=\"noopener\">Microsoft<\/a> Security Response Center <\/em>(MSRC).<\/p>\n<h2 id=\"Une-importante-faille-de-securite-decouverte-dans-les-resultats-de-recherche-de-Bing\" class=\"adn_sommaire\">Une importante faille de s\u00e9curit\u00e9 d\u00e9couverte dans les r\u00e9sultats de recherche de Bing<\/h2>\n<p>Dans une conversation <a target=\"_blank\" title=\"Twitter\" href=\"https:\/\/www.begeek.fr\/twitter\" rel=\"noopener\">Twitter<\/a>, le chercheur de chez Wiz, Hillai Ben-Sasson, expliquait comment il est parvenu \u00e0 pirater le syst\u00e8me de gestion de contenu (CMS) de <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/microsoft-revele-comment-il-integre-des-publicites-dans-son-chatbot-ia-bing-380302\" rel=\"noopener\">Bing<\/a>. En se connectant sur la plateforme cloud Azure de Microsoft, il a d\u00e9couvert qu\u2019il pourrait accorder \u00e0 tous les utilisateurs un acc\u00e8s aux apps internes de la firme de Redmond. Il a ensuite acc\u00e9d\u00e9 \u00e0 une base de donn\u00e9es des r\u00e9sultats de recherche de Bing. De l\u00e0, Hillai Ben-Sasson a trouv\u00e9 le moyen de modifier \u00e0 loisir ce qui apparait dans les r\u00e9sultats.<\/p>\n<p>Les chercheurs de Wiz ont aussi d\u00e9couvert que Bing \u00e9tait vuln\u00e9rable \u00e0 une attaque de type Cross-Site Scripting (XSS) et se sont rendus qu\u2019ils avaient acc\u00e8s \u00e0 des donn\u00e9es sensibles d\u2019Office 365, parmi lesquelles, des emails <a target=\"_blank\" title=\"Outlook\" href=\"https:\/\/www.begeek.fr\/microsoft\/outlook\" rel=\"noopener\">Outlook<\/a>, des informations de Calendrier et des messages de Teams. Le MSRC a d\u00e9taill\u00e9 les mises \u00e0 jour de s\u00e9curit\u00e9 correspondantes et partag\u00e9 ses recommandations pour les d\u00e9veloppeurs et admins Azure dans <a target=\"_blank\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/03\/guidance-on-potential-misconfiguration-of-authorization-of-multi-tenant-applications-that-use-azure-ad\/\" rel=\"noopener\">un post sur son blog<\/a>.<\/p>\n<h2 id=\"Fort-heureusement-plus-de-peur-que-de-mal\" class=\"adn_sommaire\">Fort heureusement, plus de peur que de mal<\/h2>\n<p>L\u2019objectif de l\u2019exp\u00e9rimentation de ces chercheurs \u00e9tait de montrer que c\u2019\u00e9tait possible et de partager tout ceci avec <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/pour-sa-prochaine-version-de-windows-microsoft-se-concentrerait-sur-la-securite-et-lia-380229\" rel=\"noopener\">Microsoft<\/a>. Mais cela montre aussi comment des hackers auraient pu mettre \u00e0 mal Bing. \u201cUne personne malintentionn\u00e9e avec le m\u00eame acc\u00e8s aurait pu pirater les r\u00e9sultats de recherche les plus populaires avec la m\u00eame proc\u00e9dure et faire ainsi fuiter les donn\u00e9es de millions d\u2019utilisateurs\u201d, d\u00e9clarait le post sur le blog de Wiz.<\/p>\n<p>Fort heureusement, plus de peur que de mal, si l\u2019on peut dire, aucun d\u00e9g\u00e2t majeur ne semble avoir \u00e9t\u00e9 commis. Microsoft a confirm\u00e9 que cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e ce week-end. Et dans le m\u00eame temps, Wiz a re\u00e7u une prime de 40 000 $ dans le cadre de son programme de bug bounty pour avoir signal\u00e9 cette faille. La soci\u00e9t\u00e9 a annonc\u00e9 qu\u2019elle en fera don \u00e0 une organisation de son choix.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">I hacked into a <a target=\"_blank\" href=\"https:\/\/twitter.com\/bing?ref_src=twsrc%5Etfw\" rel=\"noopener\">@Bing<\/a> CMS that allowed me to alter search results and take over millions of <a target=\"_blank\" href=\"https:\/\/twitter.com\/Office365?ref_src=twsrc%5Etfw\" rel=\"noopener\">@Office365<\/a> accounts.<br \/>How did I do it? Well, it all started with a simple click in <a target=\"_blank\" href=\"https:\/\/twitter.com\/Azure?ref_src=twsrc%5Etfw\" rel=\"noopener\">@Azure<\/a>\u2026 &#x1f440;<br \/>This is the story of <a target=\"_blank\" href=\"https:\/\/twitter.com\/hashtag\/BingBang?src=hash&amp;ref_src=twsrc%5Etfw\" rel=\"noopener\">#BingBang<\/a> &#x1f9f5;&#x2b07;&#xfe0f; <a target=\"_blank\" href=\"https:\/\/t.co\/9pydWvHhJs\" rel=\"noopener\">pic.twitter.com\/9pydWvHhJs<\/a><\/p>\n<p>\u2014 Hillai Ben-Sasson (@hillai) <a target=\"_blank\" href=\"https:\/\/twitter.com\/hillai\/status\/1641146508639600646?ref_src=twsrc%5Etfw\" rel=\"noopener\">March 29, 2023<\/a><\/p>\n<\/blockquote>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/>[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/une-faille-dans-microsoft-bing-permet-dalterer-les-resultats-de-recherche-380423\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Une importante faille de s\u00e9curit\u00e9 d\u00e9couverte dans les r\u00e9sultats de recherche de Bing. Fort heureusement, plus de peur que de mal. Une faille de s\u00e9curit\u00e9 majeure a \u00e9t\u00e9 d\u00e9couverte r\u00e9cemment. Celle-ci permet \u00e0 des experts de modifier \u00e0 dessein les r\u00e9sultats de recherche de Bing. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 mise au jour en janvier &hellip;<\/p>\n","protected":false},"author":1,"featured_media":53534,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-56621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2023\/02\/Microsoft-Bing.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/56621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=56621"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/56621\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/53534"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=56621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=56621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=56621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}