У нас вы можете посмотреть бесплатно Le HACKER qui pouvait accéder aux DONNÉES DE SANTÉS FR ! (CVE-2025-55241) или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Le système d’identité cloud de Microsoft, Entra ID, a frôlé la catastrophe : une vulnérabilité critique (CVE-2025-55241) a rendu possible l’usurpation inter-tenant via des actor tokens encapsulés dans un wrapper non signé (alg: none), acceptés par l’API Azure AD Graph (legacy). Résultat, eh bien on voit ça dans la vidéo.... Au programme : 00:00 — Intro 00:50 — Entra ID en 2 minutes (tenants, rôles, IAM) 03:50 — Tokens 101 : JWT, user token vs actor token 05:10 — Anatomie de la faille : wrapper alg:none, tenantId/nameid, Azure AD Graph (legacy) 07:50 — Démo (conceptuelle) : usurpation cross-tenant jusqu’au Global Admin 10:10 — Pourquoi l’Accès conditionnel ne vous sauve pas toujours ici 11:40 — Impacts concrets : lecture/écriture dans l’annuaire, apps, rôles… 12:20 — Détection & journaux : signaux faibles, KQL de chasse, limites de télémétrie eSecurity Planet 13:20 — Mitigations : migration vers Microsoft Graph, audit des apps legacy, rotation de secrets Microsoft Learn 14:20 — Conclusion : leçons à retenir (retirer le legacy du chemin critique) Thx Nemesis et Nemeton pour la relecture =[ Socials ]= → Mon Discord : / discord → Mon X : / fransosiche =[ Sources ]= → Article de Dirk-jan Mollema — “One Token to rule them all” : https://dirkjanm.io/obtaining-global-... → MSRC — CVE-2025-55241 : https://msrc.microsoft.com/update-gui... → Microsoft — Migration d’Azure AD Graph vers Microsoft Graph : https://learn.microsoft.com/en-us/gra... → eSecurityPlanet — “Entra ID bug tenant takeover” : https://www.esecurityplanet.com/news/... → Mitiga — “Breaking down the Actor Token vulnerability” : https://www.mitiga.io/blog/breaking-d... → NVD — CVE-2025-55241 : https://nvd.nist.gov/vuln/detail/CVE-... #EntraID #AzureAD #Microsoft #CVE202555241 #cloud #IAM #cybersecurite #Azure #ConditionalAccess #JWT #ActorToken #AzureADGraph #MicrosoftGraph #veille #OSINT