Tags: applications* + cybersécurité* + logiciel*

16 signet(s) - Classer par : Date ↓ / Titre / Vote /

  1. Les « pratiques » des éditeurs de logiciels ? L’obsolescence programmée, mais aussi ce qu’il appelle la monétisation de l’obsolescence planifiée, est l’un des chevaux de bataille du président du Cigref, notamment avec la vente des extensions de durée de support. En filigrane, on est tenté de voir là le reproche adressé à un Microsoft et son Windows 7, mis définitivement à la retraite début 2020. Et duquel certaines entreprises n’ont toujours pas migré, bien que le temps n’ait pas manqué pour cela.
    https://www.lemagit.fr/actualites/252...a-laide-notamment-contre-les-editeurs
    Vote 0
  2. by default, user consent is permitted for all enterprise users. There are a few permissions that require the consent of an Administrator, but by default the user can give any 3rd party (friendly, hostile or malicious) full read-write permissions to most of the data he can reach in Office365. draw.io could abuse the user consent to copy all the users files down to to their webservers if they saw a benefit in doing so.

    A web app can ask for permissions to read-write OneDrive, SharePoint, Mail, Calendar, Contacts, Teams etc, and get offline-access. That means, that whenever the web app wants, it can access these services by using an access token that was handed over to it, by Microsoft, as a result of the user logon and consent. It can even ask for a list of all user identities in the directory, including all those secret Admin accounts with no email address.
    https://securityintheenterprise.blogs...rosoft-azuread-and-office365-not.html
    Vote 0
  3. -
    https://www.la-croix.com/Economie/Fra...b-libre-encadre-2019-09-24-1201049626
    Vote 0
  4. -
    https://www.solutions-numeriques.com/...-google-g-suite-de-plus-en-plus-vises
    Vote 0

Haut de page

Première / Précédent / Suivant / Dernière / Page 1 de 2 Marque-pages / ESPITALLIER.NET: tagged with "applications+cybersécurité+logiciel"

À propos - Propulsé par SemanticScuttle