{"id":17885,"date":"2026-06-17T14:38:50","date_gmt":"2026-06-17T14:38:50","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17885"},"modified":"2026-06-19T10:10:52","modified_gmt":"2026-06-19T10:10:52","slug":"searchleak-microsoft-365-copilot-parameter-injection","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/17\/searchleak-microsoft-365-copilot-parameter-injection\/","title":{"rendered":"SearchLeak : Comment un lien a expos\u00e9 Microsoft 365 Copilot \u00e0 une fuite de donn\u00e9es"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. temps de lecture<\/p>\n<p><strong>Un simple clic sur un lien pi\u00e9g\u00e9 a suffi pour que Microsoft 365 Copilot transmette \u00e0 l\u2019ext\u00e9rieur des e-mails, des entr\u00e9es d\u2019agenda et m\u00eame des codes \u00e0 usage unique pour l\u2019authentification multifacteur.<\/strong> La faille, baptis\u00e9e \u00ab SearchLeak \u00bb par ses d\u00e9couvreurs de Varonis Threat Labs et r\u00e9f\u00e9renc\u00e9e sous le code CVE-2026-42824 avec le niveau de gravit\u00e9 maximal de Microsoft, a d\u00e9but\u00e9 par une injection de param\u00e8tre : une valeur manipul\u00e9e dans l\u2019URL qui a subrepticement gliss\u00e9 des instructions \u00e0 l\u2019assistant. Microsoft a corrig\u00e9 la vuln\u00e9rabilit\u00e9 d\u00e9but juin c\u00f4t\u00e9 serveur, sans n\u00e9cessiter d\u2019intervention de la part des utilisateurs. Le probl\u00e8me de fond reste toutefois entier, car la voie d\u2019attaque demeure ouverte pour les assistants IA qui combinent un large acc\u00e8s aux donn\u00e9es d\u2019entreprise avec un contr\u00f4le insuffisant de la sortie et de l\u2019exfiltration.<\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Un clic a suffi.<\/strong> SearchLeak (CVE-2026-42824) a transform\u00e9 Microsoft 365 Copilot en outil d\u2019exfiltration de donn\u00e9es via un lien pi\u00e9g\u00e9, allant des e-mails aux codes \u00e0 usage unique. D\u00e9couverte par Varonis, aucune exploitation av\u00e9r\u00e9e sur le terrain.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Trois failles en cha\u00eene.<\/strong> Une injection de param\u00e8tre a ins\u00e9r\u00e9 des instructions, une faille de rendu les a ex\u00e9cut\u00e9es, et une requ\u00eate c\u00f4t\u00e9 serveur a exfiltr\u00e9 les donn\u00e9es en contournant les m\u00e9canismes de protection.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Le correctif ne r\u00e8gle pas la classe.<\/strong> Microsoft a colmat\u00e9 SearchLeak, mais tout assistant dot\u00e9 d\u2019un large acc\u00e8s aux donn\u00e9es reste une cible. La solution r\u00e9side dans les permissions, le contr\u00f4le des sorties et la journalisation.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">En lien:<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/12\/le-copilote-trouve-le-fichier-que-personne-ne-voulait\/\" style=\"color:#333;text-decoration:underline;\">Copilot trouve le fichier que personne ne voulait partager<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/11\/la-faille-decouverte-uniquement-par-lia-100\/\" style=\"color:#333;text-decoration:underline;\">La faille que seule l\u2019IA a d\u00e9couverte<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Comment un lien se transforme en fuite de donn\u00e9es<\/h2>\n<p>SearchLeak reposait sur une cha\u00eene de trois failles qui ne devenaient dangereuses qu\u2019une fois combin\u00e9es. Tout a commenc\u00e9 par l\u2019injection de param\u00e8tre : via le param\u00e8tre de recherche dans l\u2019URL, il \u00e9tait possible de glisser \u00e0 Copilot un fragment de texte que l\u2019assistant interpr\u00e9tait non pas comme une entr\u00e9e utilisateur, mais comme une instruction. Un lien anodin se transformait ainsi en commande dissimul\u00e9e.<\/p>\n<p>Le deuxi\u00e8me maillon de la cha\u00eene \u00e9tait une faille temporelle lors de la construction de la page de r\u00e9ponse. Un \u00e9l\u00e9ment image inject\u00e9 par l\u2019attaquant \u00e9tait charg\u00e9 avant que la sortie ne soit enti\u00e8rement nettoy\u00e9e. Le troisi\u00e8me maillon exploitait une requ\u00eate c\u00f4t\u00e9 serveur via un service Bing, qui faisait passer les donn\u00e9es exfiltr\u00e9es outre la Content-Security-Policy de la page. R\u00e9sultat : un clic, et des contenus issus de la recherche Copilot au sein de l\u2019entreprise \u00e9taient transf\u00e9r\u00e9s discr\u00e8tement vers l\u2019ext\u00e9rieur, qu\u2019il s\u2019agisse de textes d\u2019e-mails contenant des identifiants, de d\u00e9tails d\u2019agenda ou de documents.<\/p>\n<p>Ce qui rend cette cha\u00eene dangereuse, c\u2019est son caract\u00e8re discret. Chaque maillon pris isol\u00e9ment semble inoffensif : un param\u00e8tre de recherche est courant, un chargement diff\u00e9r\u00e9 d\u2019image l\u2019est tout autant, et une requ\u00eate vers un service Microsoft encore plus. Ce n\u2019est que leur encha\u00eenement qui cr\u00e9e un chemin d\u2019exfiltration ne n\u00e9cessitant ni logiciel malveillant, ni pi\u00e8ce jointe, ni seconde action de l\u2019utilisateur. Pour la victime, le processus ressemblait \u00e0 une r\u00e9ponse normale de Copilot, tandis qu\u2019en arri\u00e8re-plan, les donn\u00e9es \u00e9taient d\u00e9j\u00e0 en transit. C\u2019est pr\u00e9cis\u00e9ment cette discr\u00e9tion qui explique pourquoi les d\u00e9fenses classiques passent \u00e0 c\u00f4t\u00e9 de l\u2019attaque : il n\u2019y a ni fichier suspect qu\u2019un antivirus pourrait d\u00e9tecter, ni exp\u00e9diteur manifestement malveillant sur lequel un filtre anti-spam pourrait s\u2019appuyer.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi le correctif ne r\u00e9sout pas le probl\u00e8me de fond<\/h2>\n<p>Varonis a signal\u00e9 la faille \u00e0 Microsoft, publi\u00e9 une preuve de concept et n&rsquo;a trouv\u00e9, au moment de la divulgation, aucune preuve d&rsquo;exploitation en conditions r\u00e9elles. Microsoft a neutralis\u00e9 SearchLeak d\u00e9but juin c\u00f4t\u00e9 serveur. Pour les entreprises concern\u00e9es, cela signifie : aucun correctif client, aucune action utilisateur, le danger imm\u00e9diat est \u00e9cart\u00e9.<\/p>\n<p>Cette tranquillit\u00e9 est pourtant trompeuse si on y voit un point final. SearchLeak illustre toute une classe d&rsquo;attaques o\u00f9 un assistant IA disposant d&rsquo;un large acc\u00e8s aux donn\u00e9es d&rsquo;entreprise devient un levier. Un assistant compromis acc\u00e8de \u00e0 tout ce \u00e0 quoi l&rsquo;utilisateur connect\u00e9 a acc\u00e8s, et c&rsquo;est pr\u00e9cis\u00e9ment ce p\u00e9rim\u00e8tre qui peut \u00eatre d\u00e9tourn\u00e9. Des d\u00e9couvertes comparables sont pr\u00e9visibles tant que les assistants conserveront un acc\u00e8s aussi \u00e9tendu.<\/p>\n<p>Le c\u0153ur du probl\u00e8me r\u00e9side dans le mod\u00e8le de confiance. Copilot Enterprise Search est con\u00e7u pour acc\u00e9der, au nom de l&rsquo;utilisateur, \u00e0 l&rsquo;ensemble de ses donn\u00e9es, qu&rsquo;il s&rsquo;agisse de bo\u00eetes mail, d&rsquo;agendas, de SharePoint ou de OneDrive. C&rsquo;est l\u00e0 son utilit\u00e9, mais aussi sa vuln\u00e9rabilit\u00e9. Quiconque incite l&rsquo;assistant \u00e0 agir le fait avec ses droits, qui sont vastes. Les injections de param\u00e8tres et de prompts ne sont pas des astuces exotiques, mais la cons\u00e9quence logique du fait qu&rsquo;une seule et m\u00eame entr\u00e9e peut \u00eatre \u00e0 la fois contenu et instruction pour la machine. Tant que cette fronti\u00e8re restera floue, cette classe d&rsquo;attaques persistera, peu importe la rigueur avec laquelle une faille sp\u00e9cifique est corrig\u00e9e. Cela d\u00e9place la probl\u00e9matique : plut\u00f4t que de traquer chaque vuln\u00e9rabilit\u00e9, il s&rsquo;agit d\u00e9sormais de d\u00e9terminer l&rsquo;ampleur des d\u00e9g\u00e2ts qu&rsquo;un assistant d\u00e9tourn\u00e9 peut causer en cas d&rsquo;incident.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Comment renforcer d\u00e8s maintenant la s\u00e9curit\u00e9 des \u00e9quipes<\/h2>\n<p>La r\u00e9ponse pertinente n&rsquo;est pas de d\u00e9sactiver Copilot, mais de limiter les d\u00e9g\u00e2ts potentiels en cas de d\u00e9couverte d&rsquo;une nouvelle faille. Quatre leviers sont d\u00e9terminants \u00e0 cet \u00e9gard.<\/p>\n<p><strong>Restreindre strictement les autorisations.<\/strong> Copilot Enterprise Search h\u00e9rite des droits d&rsquo;acc\u00e8s de l&rsquo;utilisateur. En nettoyant les partages trop larges et les autorisations obsol\u00e8tes, on r\u00e9duit le p\u00e9rim\u00e8tre qu&rsquo;un assistant compromis peut atteindre. C&rsquo;est la mesure la plus efficace, et aussi la plus souvent n\u00e9glig\u00e9e. Concr\u00e8tement, cela implique de v\u00e9rifier syst\u00e9matiquement les partages excessifs sur SharePoint et OneDrive, les liens accessibles \u00e0 \u00ab\u00a0Tous les utilisateurs de l&rsquo;entreprise\u00a0\u00bb et les droits r\u00e9siduels issus de projets termin\u00e9s. Moins un compte standard a de visibilit\u00e9, moins les d\u00e9g\u00e2ts seront importants si ce compte est d\u00e9tourn\u00e9 via l&rsquo;assistant. Ce principe n&rsquo;est pas nouveau, mais Copilot lui donne une port\u00e9e imm\u00e9diate.<\/p>\n<p><strong>Surveiller les fuites de donn\u00e9es.<\/strong> SearchLeak exfiltrait des donn\u00e9es via un service externe. Le contr\u00f4le des sorties (egress) et la pr\u00e9vention des pertes de donn\u00e9es (DLP), capables de d\u00e9tecter des exfiltrations inhabituelles dans l&rsquo;environnement Microsoft 365, ciblent pr\u00e9cis\u00e9ment ce dernier maillon de la cha\u00eene. Microsoft Purview Data Loss Prevention et Defender for Cloud Apps peuvent \u00eatre configur\u00e9s pour marquer ou bloquer les contenus sensibles lors de leur exfiltration, m\u00eame si celle-ci emprunte un chemin apparemment anodin, comme un appel \u00e0 un service ou une image. L&rsquo;essentiel est que les r\u00e8gles couvrent non seulement les pi\u00e8ces jointes et les t\u00e9l\u00e9chargements \u00e9vidents, mais aussi les canaux discrets exploit\u00e9s par ce type d&rsquo;attaque.<\/p>\n<p><strong>Journaliser l&rsquo;activit\u00e9 des assistants.<\/strong> Sans enregistrement des contenus consult\u00e9s par Copilot et des destinations externes contact\u00e9es, une exfiltration n&rsquo;est d\u00e9tect\u00e9e qu&rsquo;une fois les d\u00e9g\u00e2ts caus\u00e9s. La journalisation des interactions avec l&rsquo;IA doit \u00eatre plac\u00e9e au m\u00eame niveau que celle des acc\u00e8s privil\u00e9gi\u00e9s. Le journal d&rsquo;audit Microsoft 365 et Purview capturent les op\u00e9rations de Copilot, \u00e0 condition que la journalisation soit activ\u00e9e et analys\u00e9e r\u00e9guli\u00e8rement. Sans cette analyse, un incident reste invisible jusqu&rsquo;\u00e0 ce qu&rsquo;il se manifeste ailleurs, et il manque alors la trace n\u00e9cessaire pour en reconstituer l&rsquo;ampleur.<\/p>\n<p><strong>Consid\u00e9rer les liens vers l&rsquo;IA comme une surface d&rsquo;attaque.<\/strong> Un lien contr\u00f4lant un assistant est plus dangereux qu&rsquo;un lien de phishing classique, car il acc\u00e8de aux donn\u00e9es de l&rsquo;utilisateur en son nom. Les programmes de sensibilisation doivent int\u00e9grer ce nouveau vecteur, au lieu de se limiter aux avertissements contre les pages de connexion falsifi\u00e9es. Les collaborateurs apprennent depuis des ann\u00e9es \u00e0 rep\u00e9rer les exp\u00e9diteurs suspects et les interfaces d&rsquo;authentification contrefaites. Un lien pointant vers un outil Microsoft interne familier passe \u00e0 travers ces filtres, car il ne semble ni \u00e9tranger ni falsifi\u00e9. La formation doit faire comprendre cette diff\u00e9rence : m\u00eame un lien d&rsquo;apparence inoffensive peut amener un assistant \u00e0 effectuer des actions que l&rsquo;utilisateur n&rsquo;a jamais voulues.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>Qu&rsquo;est-ce que SearchLeak exactement ?<\/h3>\n<p>SearchLeak est une vuln\u00e9rabilit\u00e9 d\u00e9couverte par Varonis Threat Labs dans la recherche d&rsquo;entreprise de Microsoft 365 Copilot, r\u00e9pertori\u00e9e sous le nom CVE-2026-42824 avec le niveau de gravit\u00e9 le plus \u00e9lev\u00e9 de Microsoft. Via un lien pr\u00e9par\u00e9, il \u00e9tait possible de soutirer en un clic des donn\u00e9es issues de la recherche Copilot, notamment des e-mails, des entr\u00e9es d&rsquo;agenda, des documents et des codes \u00e0 usage unique.<\/p>\n<h3>Que signifie l&rsquo;injection de param\u00e8tres dans ce cas ?<\/h3>\n<p>Un attaquant ins\u00e9rait via le param\u00e8tre de recherche dans l&rsquo;URL un texte que Copilot traitait comme une instruction plut\u00f4t que comme une requ\u00eate de recherche. Ainsi, il \u00e9tait possible de contr\u00f4ler l&rsquo;assistant sans que l&rsquo;utilisateur ne fasse autre chose que cliquer sur un lien.<\/p>\n<h3>Dois-je, en tant que client Microsoft 365, prendre des mesures ?<\/h3>\n<p>Pour cette faille sp\u00e9cifique, non. Microsoft a corrig\u00e9 SearchLeak d\u00e9but juin c\u00f4t\u00e9 serveur, aucun correctif client ou action de l&rsquo;utilisateur n&rsquo;est n\u00e9cessaire. Il reste n\u00e9anmoins judicieux de v\u00e9rifier les autorisations de Copilot et la surveillance, car cette classe d&rsquo;attaque persiste.<\/p>\n<h3>La faille a-t-elle \u00e9t\u00e9 activement exploit\u00e9e ?<\/h3>\n<p>Varonis indique qu&rsquo;au moment de la divulgation, aucune preuve d&rsquo;exploitation sur le terrain n&rsquo;a \u00e9t\u00e9 trouv\u00e9e. Un proof of concept a \u00e9t\u00e9 publi\u00e9, sans indication d&rsquo;une attaque r\u00e9elle. Cela rassure r\u00e9trospectivement, mais ne dit rien des futures d\u00e9couvertes du m\u00eame type.<\/h3>\n<h3>Quelle le\u00e7on un \u00e9quipe de s\u00e9curit\u00e9 en tire-t-elle ?<\/h3>\n<p>Que la s\u00e9curit\u00e9 d&rsquo;un assistant IA d\u00e9pend de son acc\u00e8s aux donn\u00e9es. Des autorisations strictes, un contr\u00f4le des sorties, la journalisation de l&rsquo;activit\u00e9 de l&rsquo;assistant et la sensibilisation aux liens pilot\u00e9s par IA limitent les d\u00e9g\u00e2ts lorsque la prochaine faille de cette classe appara\u00eet.<\/p>\n<h3>Lectures recommand\u00e9es par la r\u00e9daction<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/15\/copilot-cowork-agit-seul-le-soc-ne-le-voit-pas\/\">Copilot Cowork agit seul, le SOC ne le voit pas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/taux-de-clics-indicateur-cle-de-la-sensibilisation-a-la\/\">Security Awareness : le taux de clics mesure la mauvaise chose<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/10\/le-plan-durgence-que-personne-na-repete\/\">Le plan d&rsquo;urgence que personne n&rsquo;a test\u00e9<\/a><\/li>\n<\/ul>\n<p style=\"margin:0 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus d&rsquo;actualit\u00e9s du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/13\/nis2-und-dora-sauber-trennen-compliance-cluster-in-kubernetes\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">NIS2 et DORA : s\u00e9parer proprement les clusters de conformit\u00e9 dans Kubernetes<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/wenn-der-agent-die-eingangsrechnung-selbst-bucht\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Quand l&rsquo;agent enregistre lui-m\u00eame la facture d&rsquo;entr\u00e9e<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/jeder-baut-jetzt-ki-agenten-wer-kontrolliert-sie\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Tout le monde cr\u00e9e d\u00e9sormais des agents IA. Qui les contr\u00f4le ?<\/a>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9e par IA (juin 2026), certificat C2PA int\u00e9gr\u00e9 \u00e0 l&rsquo;image<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"SearchLeak a expos\u00e9 Microsoft 365 Copilot via un lien de fuite de donn\u00e9es. Ce que l&rsquo;injection de param\u00e8tres enseigne sur la gouvernance de Copilot et la\u2026","protected":false},"author":50,"featured_media":17849,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"S\u00e9curit\u00e9 Microsoft 365 Copilot","_yoast_wpseo_title":"SearchLeak : Comment un lien a expos\u00e9 Microsoft 365 Copilot \u00e0 une fuite de donn\u00e9es","_yoast_wpseo_metadesc":"SearchLeak a r\u00e9v\u00e9l\u00e9 un flux de donn\u00e9es via Microsoft 365 Copilot. Ce que l'injection de param\u00e8tres enseigne sur la gouvernance de Copilot et la s\u00e9curit\u00e9\u2026","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,2],"tags":[],"class_list":["post-17885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation"],"evm_reading_time_minutes":10,"wpml_language":"fr","wpml_translation_of":17835,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17885"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17885\/revisions"}],"predecessor-version":[{"id":17886,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17885\/revisions\/17886"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17849"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}