{"podcast":{"title":"Moins de 30 minutes : les meilleurs podcasts courts","slug":"moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873","podcast_index_feed_id":6972873,"rss_url":"https://feeds.acast.com/public/shows/6686713cdb17e73b0bacae88","website_url":"https://www.instagram.com/acastfr","image_url":"https://assets.pippa.io/shows/6686713cdb17e73b0bacae88/cover-335e49df-0a96-4535-b751-9191dfdcfec1.png","author":"Acast France","episode_count":158,"summary":"Les Meilleurs Podcasts Français de moins de 30 Minutes Découvrez notre sélection des meilleurs podcasts français de format courts ! Une sélection d'épisodes inférieurs à 30 minutes, idéale pour vos trajets quotidiens ou pour les moments où vous avez simplement besoin d’une pause inspirante. Que vous soyez un fervent auditeur de podcasts ou un novice curieux, cette playlist est parfaite pour vous initier à ce média fascinant ! Plongez dans des contenus variés : restez au courant de l’actualité, apprenez de nouvelles choses chaque jour, détendez-vous avec de l’humour et des histoires captivantes. Cette playlist est votre passeport pour une découverte facile et divertissante du monde des podcasts français, en moins de 30 minutes. Emportez ces petits trésors partout avec vous et transformez vos moments de déplacement en bulles d’inspiration ! Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.","last_synced_at":"2026-07-26T16:20:27.942692+00:00","page_url":"https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873"},"episode":{"title":"Choses à Savoir TECH - Des millions de comptes compromis sur Microsoft ?","slug":"choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft","published_at":"2026-07-23T17:00:00+00:00","page_url":"https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft","show_page_url":"https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873","url":"https://shows.acast.com/choses-a-savoir-technologie/episodes/des-millions-de-comptes-compromis-sur-microsoft","audio_url":"https://sphinx.acast.com/p/open/s/660681b953b2df00165f1c32/a/podcasts-courts/e/6a62461b562e3ad886fd764d/media.mp3","summary":"Une nouvelle technique d’attaque inquiète les spécialistes de la cybersécurité. Son nom : l’« OAuth Client ID Spoofing ». Selon Proofpoint, elle permet à des pirates de tester massivement des identifiants et des mots de passe sur Microsoft Entra ID, tout en restant presque invisibles dans les journaux de sécurité. Microsoft Entra ID, anciennement Azure Active Directory, gère l’authentification des utilisateurs et des applications. Chaque logiciel autorisé possède normalement un identifiant unique, appelé « client ID », comparable à un badge présenté à l’entrée d’un bâtiment. Les attaquants ont toutefois découvert qu’ils pouvaient envoyer des requêtes avec des identifiants falsifiés, inexistants ou malformés. Pour reproduire la méthode, Proofpoint a utilisé le protocole ROPC, qui transmet directement un nom d’utilisateur et un mot de passe au service d’authentification. Le danger vient des réponses renvoyées par Microsoft. Selon le code d’erreur obtenu, l’attaquant peut déterminer si le compte existe, si le mot de passe est incorrect ou si les identifiants sont valides mais que l’application présentée n’est pas reconnue. Ce dernier cas est particulièrement préoccupant : il permet de confirmer qu’un couple identifiant-mot de passe fonctionne, sans générer de connexion réussie. Dans les registres, seul un numéro d’application apparaît, sans nom associé. Les outils chargés de surveiller une application précise peuvent donc passer complètement à côté. Certaines règles d’accès conditionnel risquent également de ne pas s’appliquer. Proofpoint affirme avoir observé deux campagnes réelles. La première, baptisée UNK_pyreq2323, a débuté le 14 janvier 2026 depuis des serveurs Amazon Web Services. Elle aurait utilisé plus de 700 000 identifiants falsifiés pour viser plus d’un milli…","meta_description":"Une nouvelle technique d’attaque inquiète les spécialistes de la cybersécurité. Son nom : l’« OAuth Client ID Spoofing ». Selon Proofpoint, elle permet à…","key_points":[],"chapters":[],"topics":[],"duration_seconds":149,"processing_state":"not_requested","actions":[{"name":"request_transcript","method":"POST","url":"https://stenobird.com/v1/public/podcasts/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/episodes/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft/transcription-requests","description":"Idempotently request low-priority transcript generation for this episode."},{"name":"read_markdown","method":"GET","url":"https://stenobird.com/podcast/moins-de-30-minutes-les-meilleurs-podcasts-courts-6972873/choses-savoir-tech-des-millions-de-comptes-compromis-sur-microsoft.md","description":"Read the agent-friendly Markdown representation of this episode resource."}]}}