{"id":14168,"date":"2026-05-03T13:10:23","date_gmt":"2026-05-03T13:10:23","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/05\/08\/ivanti-epmm-zero-days-cve-2025-4427-und-cve-2025-4428-was\/"},"modified":"2026-07-04T11:55:21","modified_gmt":"2026-07-04T11:55:21","slug":"le-bsi-met-en-garde-contre-les-systemes-ivanti-non-corriges","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/05\/03\/le-bsi-met-en-garde-contre-les-systemes-ivanti-non-corriges\/","title":{"rendered":"Le BSI met en garde contre les syst\u00e8mes Ivanti non corrig\u00e9s"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min. de lecture<\/p>\n<p><strong>Deux zero-days affectant Ivanti EPMM ont \u00e9t\u00e9 exploit\u00e9s en s\u00e9rie fin avril 2026 : 130 adresses IP uniques ont activement sond\u00e9 les vuln\u00e9rabilit\u00e9s dans les 24 heures suivant leur divulgation. Le BSI, la CISA et le NHS England ont publi\u00e9 des alertes simultan\u00e9es. Pour les op\u00e9rateurs KRITIS, les administrations et les organisations g\u00e9rant des environnements MDM de production sur base Ivanti, une intervention imm\u00e9diate s&rsquo;impose.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Deux zero-days dans Ivanti EPMM.<\/strong> CVE-2025-4427 (Authentication Bypass, CVSS 9.8) et CVE-2025-4428 (Remote Code Execution via API). Combin\u00e9s, ils permettent une RCE non authentifi\u00e9e sans interaction utilisateur.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">130 IP exploit\u00e9es en 24 h.<\/strong> La Shadowserver Foundation a recens\u00e9 130 adresses IP d&rsquo;attaquants uniques dans les 24 heures suivant la divulgation. Le code d&rsquo;exploitation est disponible publiquement.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Alerte BSI 2026-221601-1032 active.<\/strong> Le BSI a publi\u00e9 sa propre alerte de plus haute priorit\u00e9. Le NHS England et la CISA ont \u00e9galement diffus\u00e9 des alertes parall\u00e8les.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Les environnements MDM KRITIS particuli\u00e8rement concern\u00e9s.<\/strong> Ivanti EPMM est utilis\u00e9 par les administrations, les h\u00f4pitaux et les op\u00e9rateurs KRITIS pour la gestion des appareils mobiles. Un serveur MDM compromis donne aux attaquants un acc\u00e8s \u00e0 l&rsquo;ensemble des appareils g\u00e9r\u00e9s.<\/li>\n<\/ul>\n<\/div>\n<p><strong>Qu&rsquo;est-ce qu&rsquo;Ivanti EPMM ?<\/strong> Ivanti Enterprise Mobility Management (EPMM) est une plateforme MDM sur site (on-premise) que les organisations utilisent de mani\u00e8re centralis\u00e9e pour g\u00e9rer, configurer et s\u00e9curiser les appareils mobiles. EPMM contr\u00f4le l&rsquo;acc\u00e8s aux appareils, le d\u00e9ploiement des applications, les profils VPN et la distribution des certificats pour tous les smartphones, tablettes et ordinateurs portables connect\u00e9s d&rsquo;une organisation.<\/p>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\">\u00c0 lire aussi : <a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/03\/cisa-kev-april-2026-samsung-magicinfo-simplehelp-und-d-link\/\">CISA KEV avril 2026 : Samsung MagicINFO, SimpleHelp et D-Link sous exploitation active<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">Les vuln\u00e9rabilit\u00e9s en d\u00e9tail : Authentication Bypass et RCE<\/h2>\n<p>CVE-2025-4427 est un Authentication Bypass dans l&rsquo;API REST d&rsquo;Ivanti EPMM. La vuln\u00e9rabilit\u00e9 permet aux attaquants d&rsquo;appeler des points de terminaison API qui n\u00e9cessitent normalement une authentification &#8211; sans informations d&rsquo;identification valides. Score CVSS de 9,8, class\u00e9 comme critique. Toutes les versions d&rsquo;EPMM ant\u00e9rieures au patch du 30 avril 2026 sont affect\u00e9es.<\/p>\n<p>CVE-2025-4428 est une vuln\u00e9rabilit\u00e9 d&rsquo;ex\u00e9cution de code distant qui peut \u00eatre exploit\u00e9e via l&rsquo;API REST. \u00c0 elle seule, elle a un impact limit\u00e9 &#8211; mais en combinaison avec CVE-2025-4427, la cha\u00eene d&rsquo;attaque est compl\u00e8te : contournement de l&rsquo;authentification, puis RCE sur le serveur EPMM. La combinaison permet une ex\u00e9cution de code non authentifi\u00e9e sur le serveur MDM sans interaction utilisateur.<\/p>\n<p>Ce qui rend la situation particuli\u00e8rement dangereuse : Ivanti a publi\u00e9 les correctifs le 30 avril. <a href=\"https:\/\/www.shadowserver.org\/\" rel=\"nofollow noopener\">Le code d&rsquo;exploitation \u00e9tait disponible publiquement<\/a> dans les heures suivant la divulgation, selon la Shadowserver Foundation. 130 adresses IP uniques ont tent\u00e9 d&rsquo;exploiter activement &#8211; dans les premi\u00e8res 24 heures apr\u00e8s la divulgation.<\/p>\n<div style=\"background:#f9f9f9;border-radius:8px;padding:24px 28px;margin:28px 0;\">\n<p style=\"margin:0 0 14px 0;font-size:0.8em;font-weight:700;text-transform:uppercase;letter-spacing:0.15em;color:#69d8ed;\">Cha\u00eene d&rsquo;attaque en trois \u00e9tapes<\/p>\n<div style=\"display:flex;flex-wrap:wrap;gap:20px;\">\n<div style=\"flex:1;min-width:140px;text-align:center;\">\n<p style=\"font-size:1.1em;font-weight:800;color:#003340;margin:0;\">\u00c9tape 1<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">Contournement de l&rsquo;authentification via CVE-2025-4427 &#8211; aucun compte requis<\/p>\n<\/div>\n<div style=\"flex:1;min-width:140px;text-align:center;\">\n<p style=\"font-size:1.1em;font-weight:800;color:#003340;margin:0;\">\u00c9tape 2<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">RCE via CVE-2025-4428 sur l&rsquo;API REST en tant qu&rsquo;utilisateur authentifi\u00e9<\/p>\n<\/div>\n<div style=\"flex:1;min-width:140px;text-align:center;\">\n<p style=\"font-size:1.1em;font-weight:800;color:#003340;margin:0;\">\u00c9tape 3<\/p>\n<p style=\"color:#b8c5ce;font-size:0.82em;margin:4px 0 0 0;\">Acc\u00e8s complet au serveur MDM &#8211; tous les appareils g\u00e9r\u00e9s accessibles<\/p>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">Ivanti EPMM, un r\u00e9cidiviste : l&rsquo;historique des vuln\u00e9rabilit\u00e9s<\/h2>\n<p>Ce n&rsquo;est pas le premier incident critique d&rsquo;Ivanti. D\u00e9j\u00e0 en 2024, Ivanti Connect Secure et Policy Secure avaient \u00e9t\u00e9 massivement affect\u00e9s &#8211; plusieurs zero-days avaient \u00e9t\u00e9 activement exploit\u00e9s avant que des correctifs ne soient disponibles. La CISA am\u00e9ricaine avait d\u00fb \u00e9mettre une directive d&rsquo;urgence et avait exig\u00e9 que les agences f\u00e9d\u00e9rales d\u00e9connectent imm\u00e9diatement les syst\u00e8mes du r\u00e9seau.<\/p>\n<p>Avec EPMM 2026, le sch\u00e9ma se r\u00e9p\u00e8te &#8211; avec une diff\u00e9rence cruciale : la vitesse d&rsquo;exploitation s&rsquo;est acc\u00e9l\u00e9r\u00e9e. 24 heures entre la divulgation et 130 adresses IP d&rsquo;attaquants document\u00e9es est exceptionnellement rapide et sugg\u00e8re des kits d&rsquo;exploitation pr\u00e9par\u00e9s ou des acteurs de menaces coordonn\u00e9s. <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" rel=\"nofollow noopener\">Le catalogue KEV de la CISA<\/a> a imm\u00e9diatement inclus les deux CVE.<\/p>\n<p>Le BSI a explicitement soulign\u00e9 dans son avertissement 2026-221601-1032 la pertinence pour les op\u00e9rateurs KRITIS allemands. L&rsquo;avertissement est consid\u00e9r\u00e9 comme une alerte prioritaire de niveau 1 et ne se limite pas \u00e0 une simple redirection de la recommandation de la CISA &#8211; un signe que le BSI dispose de ses propres informations sur les syst\u00e8mes allemands potentiellement affect\u00e9s.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">Pertinence KRITIS : pourquoi l&rsquo;infrastructure MDM est critique<\/h2>\n<p>Ivanti EPMM est largement utilis\u00e9 en Allemagne comme solution de gestion des appareils mobiles pour les autorit\u00e9s, les \u00e9tablissements de sant\u00e9 et les op\u00e9rateurs KRITIS. Un serveur MDM compromis n&rsquo;est pas un probl\u00e8me isol\u00e9 &#8211; c&rsquo;est le syst\u00e8me de contr\u00f4le central pour tous les appareils mobiles g\u00e9r\u00e9s d&rsquo;une organisation.<\/p>\n<p>Ce que les attaquants peuvent accomplir avec un acc\u00e8s au serveur MDM : pousser des profils de configuration pour les appareils (VPN, e-mail, certificats), g\u00e9rer les applications sur tous les appareils, supprimer ou verrouiller les appareils \u00e0 distance, extraire les informations d&rsquo;acc\u00e8s au r\u00e9seau configur\u00e9es sur les appareils. Pour les op\u00e9rateurs KRITIS, cela signifie : un serveur MDM compromis est un acc\u00e8s \u00e0 tous les appareils g\u00e9r\u00e9s &#8211; et potentiellement au r\u00e9seau derri\u00e8re.<\/p>\n<p>Le NHS England a \u00e9t\u00e9 identifi\u00e9 comme l&rsquo;un des premiers syst\u00e8mes affect\u00e9s. En Allemagne, <a href=\"https:\/\/www.bsi.bund.de\/\" rel=\"nofollow noopener\">le BSI<\/a> a \u00e9mis l&rsquo;avertissement 2026-221601-1032 et a exig\u00e9 que les op\u00e9rateurs d&rsquo;Ivanti EPMM proc\u00e8dent imm\u00e9diatement \u00e0 une v\u00e9rification. L&rsquo;article 21 de la NIS2 oblige les organisations affect\u00e9es \u00e0 rem\u00e9dier rapidement aux vuln\u00e9rabilit\u00e9s critiques connues. Quiconque n&rsquo;a pas encore corrig\u00e9 la vuln\u00e9rabilit\u00e9 et trouve des signes de compromission est soumis \u00e0 l&rsquo;obligation de notification NIS2 avec une alerte pr\u00e9coce de 24 heures.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:20px;\">Ce que les administrateurs MDM doivent faire d\u00e8s maintenant<\/h2>\n<div style=\"display:grid;grid-template-columns:1fr 1fr;gap:20px;margin:28px 0;\">\n<div style=\"background:#fff3cd;border-radius:8px;padding:20px 24px;\">\n<p style=\"font-size:0.75em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#856404;margin:0 0 12px 0;\">Mesures imm\u00e9diates<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.9;color:#333;\">\n<li>Appliquer les correctifs sur Ivanti EPMM (les correctifs sont disponibles depuis le 30.04.2026)<\/li>\n<li>Retirer le serveur EPMM d\u2019Internet s\u2019il ne peut pas \u00eatre corrig\u00e9 imm\u00e9diatement<\/li>\n<li>V\u00e9rifier les journaux REST-API \u00e0 la recherche de requ\u00eates inattendues (derniers 30 jours)<\/li>\n<li>Comparer les indicateurs de compromission de l\u2019avertissement du BSI<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#d4edda;border-radius:8px;padding:20px 24px;\">\n<p style=\"font-size:0.75em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#155724;margin:0 0 12px 0;\">Renforcement \u00e0 moyen terme<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.9;color:#333;\">\n<li>R\u00e9duire l\u2019acc\u00e8s \u00e0 l\u2019interface de gestion EPMM \u00e0 un VLAN d\u00e9di\u00e9<\/li>\n<li>Limiter l\u2019acc\u00e8s API aux IP d\u2019administrateurs connues<\/li>\n<li>Mettre en place une alerte SIEM sur les appels API MDM inhabituels<\/li>\n<li>Revoir le plan de r\u00e9ponse aux incidents en cas de compromission MDM<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p>Pour les organisations qui ne peuvent pas appliquer imm\u00e9diatement le correctif \u00e0 EPMM, la segmentation r\u00e9seau est le seul contournement acceptable. Laisser le port de gestion accessible via Internet public est une option inacceptable en cas d\u2019exploitation active connue. Les exploitants de KRITIS doivent \u00e9galement v\u00e9rifier si EPMM figure dans leur catalogue d\u2019\u00e9l\u00e9ments critiques soumis \u00e0 d\u00e9claration.<\/p>\n<p><em style=\"font-size:0.85em;color:#555;\">Sources : Conseil de s\u00e9curit\u00e9 Ivanti, avertissement BSI 2026-221601-1032, Shadowserver Foundation avril 2026, catalogue CISA KEV.<\/em><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Quelles versions d\u2019Ivanti EPMM sont concern\u00e9es par les vuln\u00e9rabilit\u00e9s Zero-Day ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">CVE-2025-4427 et CVE-2025-4428 affectent toutes les versions d\u2019Ivanti EPMM ant\u00e9rieures \u00e0 la sortie du correctif du 30 avril 2026. Ivanti a publi\u00e9 des correctifs pour toutes les branches soutenues. Les versions non prises en charge ne recevront aucun correctif \u2013 dans ce cas, la segmentation r\u00e9seau imm\u00e9diate ou la migration est la seule option.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment cette alerte diff\u00e8re-t-elle des pr\u00e9c\u00e9dentes alertes Ivanti ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les produits Ivanti avaient d\u00e9j\u00e0 \u00e9t\u00e9 cibl\u00e9s \u00e0 plusieurs reprises en 2024 et 2025 (Connect Secure, Policy Secure). La diff\u00e9rence avec EPMM 2026 : l\u2019exploitation a \u00e9t\u00e9 exceptionnellement rapide (24 h), l\u2019impact sur l\u2019infrastructure MDM particuli\u00e8rement \u00e9tendu, et les alertes simultan\u00e9es du BSI, de la CISA et du NHS England sugg\u00e8rent une observation coordonn\u00e9e.<\/p>\n<\/details>\n<details>\n<summary><strong>Quels sont les indicateurs de compromission (IoC) pour CVE-2025-4427\/4428 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les IoC sp\u00e9cifiques sont list\u00e9s dans l\u2019avertissement BSI 2026-221601-1032 et dans le conseil de s\u00e9curit\u00e9 Ivanti. Dans les journaux REST-API, il faut rep\u00e9rer des acc\u00e8s inhabituels aux points de terminaison prot\u00e9g\u00e9s sans jeton de session valide. Shadowserver fournit \u00e9galement une liste d\u2019adresses IP connues des attaquants.<\/p>\n<\/details>\n<details>\n<summary><strong>Les exploitants de KRITIS doivent-ils d\u00e9clarer cet incident ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 exploit\u00e9e (signes de compromission), la d\u00e9claration est obligatoire selon NIS2 : alerte pr\u00e9coce au BSI dans les 24 heures suivant la d\u00e9tection, d\u00e9claration compl\u00e8te dans les 72 heures. Si aucune preuve d\u2019exploitation r\u00e9ussie n\u2019existe mais que la vuln\u00e9rabilit\u00e9 est pr\u00e9sente, aucune d\u00e9claration n\u2019est obligatoire \u2013 mais la preuve des mesures de correctif est fortement recommand\u00e9e.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment puis-je v\u00e9rifier si mon serveur EPMM a d\u00e9j\u00e0 \u00e9t\u00e9 compromis ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Analyser les journaux d\u2019acc\u00e8s REST-API \u00e0 la recherche de requ\u00eates vers des points de terminaison prot\u00e9g\u00e9s sans jeton de session valide, des adresses IP inconnues ou des horodatages inhabituels (par exemple, entre 3 et 5 heures du matin). V\u00e9rifier la pr\u00e9sence de nouveaux comptes administrateurs, de modifications de configuration non autoris\u00e9es et de nouveaux certificats d\u00e9ploy\u00e9s via EPMM. Le BSI et Ivanti fournissent des listes d\u2019IoC \u00e0 comparer avec vos fichiers journaux.<\/p>\n<\/details>\n<p style=\"text-align:right;font-style:italic;color:#b8c5ce;font-size:0.85em;\"><em>Source image de une : Pexels | Base factuelle : Conseil Ivanti, BSI, CISA, Shadowserver Foundation<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Deux zero-days affectant Ivanti EPMM ont \u00e9t\u00e9 exploit\u00e9s en s\u00e9rie fin avril 2026 : 130 adresses IP uniques ont activement sond\u00e9 les vuln\u00e9rabilit\u00e9s dans les 24 heures suivant leur divulgation. Le BSI, la CISA et le NHS England ont publi\u00e9 des alertes simultan\u00e9es. Pour les op\u00e9rateurs KRITIS, les administrations et les [&hellip;]","protected":false},"author":50,"featured_media":13943,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Syst\u00e8mes B","_yoast_wpseo_title":"Le BSI met en garde contre les syst\u00e8mes Ivanti non corrig\u00e9s","_yoast_wpseo_metadesc":"Ivanti EPMM : exploitation active de Zero-Days CVE-2025-4427 et CVE-2025-4428. Avertissement BSI.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/ivanti-epmm-zero-days-cve-2025-4427-und-cve-2025-4428-was-kritis-betreiber-jetzt-tun-muessen-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/ivanti-epmm-zero-days-cve-2025-4427-und-cve-2025-4428-was-kritis-betreiber-jetzt-tun-muessen-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["ivanti-epmm-zero-days-cve-2025-4427-und-cve-2025-4428-was"],"footnotes":""},"categories":[256,260],"tags":[],"class_list":["post-14168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-fr","category-strategie-governance-fr"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":13939,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/14168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=14168"}],"version-history":[{"count":2,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/14168\/revisions"}],"predecessor-version":[{"id":19644,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/14168\/revisions\/19644"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/13943"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=14168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=14168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=14168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}