{"id":17930,"date":"2026-06-18T14:00:00","date_gmt":"2026-06-18T14:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17930"},"modified":"2026-07-04T10:39:21","modified_gmt":"2026-07-04T10:39:21","slug":"oracle-peoplesoft-faille-activement-exploitee-cisa-alerte","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/18\/oracle-peoplesoft-faille-activement-exploitee-cisa-alerte\/","title":{"rendered":"Oracle PeopleSoft: faille activement exploit\u00e9e, CISA alerte"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 Min. temps de lecture<\/p>\n<p><strong>Une faille critique dans Oracle PeopleSoft a \u00e9t\u00e9 exploit\u00e9e activement pour des attaques par ransomware entre fin mai et d\u00e9but juin, poussant l\u2019agence am\u00e9ricaine de cybers\u00e9curit\u00e9 CISA \u00e0 r\u00e9agir.<\/strong> Le 12 juin 2026, la CISA a int\u00e9gr\u00e9 la vuln\u00e9rabilit\u00e9 CVE-2026-35273 dans son <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" style=\"color:#0098b5;text-decoration:underline;\">catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues<\/a>, confirmant ainsi son utilisation par des acteurs malveillants sp\u00e9cialis\u00e9s dans les ransomwares. Selon les chercheurs en s\u00e9curit\u00e9 de Mandiant, ces attaques seraient attribu\u00e9es au groupe ShinyHunters, qui aurait cibl\u00e9 principalement le secteur de l\u2019enseignement sup\u00e9rieur entre le 27 mai et le 9 juin. Rapid7 a \u00e9galement observ\u00e9 l\u2019exploitation de cette faille chez plusieurs de ses clients. Les utilisateurs de PeopleSoft doivent v\u00e9rifier leur niveau de correctif sans attendre la prochaine fen\u00eatre de maintenance.<\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Exploit\u00e9e activement :<\/strong> La CVE-2026-35273 dans Oracle PeopleSoft Enterprise PeopleTools est utilis\u00e9e dans des campagnes de ransomware, selon la CISA, avec un score CVSS de 9,8.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Aucune authentification requise :<\/strong> La faille permet, d\u2019apr\u00e8s les avis de s\u00e9curit\u00e9, une ex\u00e9cution de code sans authentification. Un attaquant n\u2019a pas besoin de credentials valides.<\/li>\n<li><strong style=\"color:#69d8ed;\">D\u00e9lai impos\u00e9 aux administrations :<\/strong> La CISA a oblig\u00e9 les agences f\u00e9d\u00e9rales am\u00e9ricaines, via la directive BOD 26-04, \u00e0 corriger la faille avant le 15 juin. Pour les entreprises en zone DACH, cela constitue un signal clair pour v\u00e9rifier imm\u00e9diatement leur parc.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#0098b5;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">\u00c0 lire aussi :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/04\/priority-based-on-cvss-alone-overwhelms-the-soc\/\" style=\"color:#333;text-decoration:underline;\">Priorisation des correctifs : pourquoi le CVSS seul ne suffit pas au SOC<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/06\/lorsque-le-serveur-de-sauvegarde-devient-lui-meme-une-faille-de-securite\/\" style=\"color:#333;text-decoration:underline;\">Quand le serveur de sauvegarde devient lui-m\u00eame une faille de s\u00e9curit\u00e9<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi cette faille est si dangereuse<\/h2>\n<p>La CVE-2026-35273 se situe dans Oracle PeopleSoft Enterprise PeopleTools, et selon les rapports concordants, les versions 8.61 et 8.62 sont concern\u00e9es. La classification technique indique une absence d\u2019authentification pour une fonction critique, ce qui se traduit en pratique par une cha\u00eene d\u2019attaques allant de la Server-Side Request Forgery (SSRF) \u00e0 l\u2019ex\u00e9cution de code sans authentification. Avec un score CVSS de 9,8, cette vuln\u00e9rabilit\u00e9 se situe en haut de l\u2019\u00e9chelle de criticit\u00e9.<\/p>\n<p>Le point d\u00e9cisif r\u00e9side dans le terme *non authentifi\u00e9*. Un attaquant n\u2019a pas besoin de poss\u00e9der des identifiants vol\u00e9s ni de franchir une quelconque \u00e9tape d\u2019authentification. Une instance PeopleSoft accessible et non corrig\u00e9e suffit. Comme PeopleSoft g\u00e8re dans de nombreuses organisations des donn\u00e9es sensibles \u2013 personnelles, financi\u00e8res ou \u00e9tudiantes \u2013, l\u2019impact potentiel est particuli\u00e8rement \u00e9lev\u00e9.<\/p>\n<p>La cha\u00eene technique explique pourquoi cette faille est si efficace. La Server-Side Request Forgery am\u00e8ne le serveur vuln\u00e9rable \u00e0 effectuer des requ\u00eates vers des cibles inaccessibles pour l\u2019attaquant, comme des services internes prot\u00e9g\u00e9s par un pare-feu. Combin\u00e9e \u00e0 l\u2019absence d\u2019authentification, cette technique devient un levier permettant, depuis l\u2019ext\u00e9rieur, d\u2019ex\u00e9cuter du code arbitraire sur le serveur. Cette combinaison de faiblesses individuelles en un chemin d\u2019attaque continu transforme une simple absence d\u2019authentification en une ex\u00e9cution de code \u00e0 distance.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qui attaque et qui a \u00e9t\u00e9 touch\u00e9 jusqu&rsquo;\u00e0 pr\u00e9sent<\/h2>\n<p>Mandiant attribue l&rsquo;exploitation observ\u00e9e au groupe ShinyHunters, r\u00e9f\u00e9renc\u00e9 en interne sous le nom UNC6240. Selon les chercheurs, la p\u00e9riode d&rsquo;attaque s&rsquo;est situ\u00e9e entre le 27 mai et le 9 juin 2026, soit avant qu&rsquo;un correctif ne soit largement disponible. Cela fait de cette faille une v\u00e9ritable zero-day : exploit\u00e9e avant que les d\u00e9fenseurs n&rsquo;aient pu r\u00e9agir.<\/p>\n<p>Dans un premier temps, le secteur de l&rsquo;enseignement sup\u00e9rieur a \u00e9t\u00e9 vis\u00e9. Les universit\u00e9s utilisent fr\u00e9quemment PeopleSoft pour la gestion administrative et des \u00e9tudiants, ce qui en fait des cibles attractives. Les attaques ont abouti \u00e0 des ransomwares, c&rsquo;est-\u00e0-dire \u00e0 du chiffrement et \u00e0 de l&rsquo;extorsion. Ce qui a commenc\u00e9 avec les universit\u00e9s peut s&rsquo;appliquer \u00e0 toute organisation disposant d&rsquo;une instance PeopleSoft expos\u00e9e.<\/p>\n<div style=\"background:#e9f6f9;border-radius:8px;padding:22px 26px;margin:28px 0;\">\n<p style=\"margin:0 0 6px;font-size:0.72em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#0098b5;\">La faille en chiffres<\/p>\n<p style=\"margin:0;color:#23303f;line-height:1.7;\"><strong style=\"font-size:1.15em;color:#003340;\">CVSS 9,8<\/strong> &nbsp;classification critique, ex\u00e9cution de code sans authentification.<br \/>\n<strong style=\"font-size:1.15em;color:#003340;\">12 juin<\/strong> &nbsp;int\u00e9gration dans le catalogue CISA des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues.<br \/>\n<strong style=\"font-size:1.15em;color:#003340;\">15 juin<\/strong> &nbsp;date limite de correctif impos\u00e9e par la CISA pour les agences f\u00e9d\u00e9rales am\u00e9ricaines.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi le d\u00e9lai CISA concerne aussi la zone DACH<\/h2>\n<p>Le d\u00e9lai contraignant pour les agences f\u00e9d\u00e9rales am\u00e9ricaines a expir\u00e9 le 15 juin, conform\u00e9ment \u00e0 la directive CISA BOD 26-04. Pourtant, l&rsquo;inscription au catalogue reste pertinente pour tous. Elle constitue la confirmation officielle que la faille a \u00e9t\u00e9 activement exploit\u00e9e. Un risque th\u00e9orique est devenu une attaque av\u00e9r\u00e9e. Cela modifie l&rsquo;\u00e9valuation des risques : un syst\u00e8me non patch\u00e9 est d\u00e9sormais consid\u00e9r\u00e9 comme une cible probable, et non plus comme un risque r\u00e9siduel latent.<\/p>\n<p>Pour les exploitants allemands, s&rsquo;ajoute l&rsquo;aspect r\u00e9glementaire. Ceux qui rel\u00e8vent de NIS2 doivent de toute fa\u00e7on d\u00e9montrer leur gestion des vuln\u00e9rabilit\u00e9s et leur capacit\u00e9 de r\u00e9action. Laisser une faille connue et activement exploit\u00e9e sans correctif serait difficile \u00e0 justifier en cas d&rsquo;incident. Le catalogue CISA constitue donc, m\u00eame en dehors des \u00c9tats-Unis, un outil utile pour prioriser la gestion des correctifs.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Que doivent faire les exploitants maintenant<\/h2>\n<p>La premi\u00e8re \u00e9tape consiste \u00e0 faire un inventaire : PeopleSoft Enterprise PeopleTools est-il utilis\u00e9 quelque part, et l&rsquo;instance est-elle accessible depuis le r\u00e9seau ? La deuxi\u00e8me \u00e9tape consiste \u00e0 appliquer la <a href=\"https:\/\/www.oracle.com\/security-alerts\/alert-cve-2026-35273.html\" style=\"color:#0098b5;text-decoration:underline;\">mise \u00e0 jour de s\u00e9curit\u00e9<\/a> fournie par Oracle, en priorit\u00e9 sur les cycles de maintenance r\u00e9guliers. Lorsque l&rsquo;application imm\u00e9diate du correctif n&rsquo;est pas possible, il est utile de restreindre l&rsquo;accessibilit\u00e9 de l&rsquo;application et de placer l&rsquo;acc\u00e8s derri\u00e8re des contr\u00f4les suppl\u00e9mentaires.<\/p>\n<p>La troisi\u00e8me \u00e9tape consiste \u00e0 partir du principe que l&rsquo;incident a peut-\u00eatre d\u00e9j\u00e0 eu lieu. Compte tenu de l&rsquo;exploitation depuis fin mai, chaque instance expos\u00e9e doit \u00eatre v\u00e9rifi\u00e9e pour d\u00e9tecter une \u00e9ventuelle compromission avant d&rsquo;\u00eatre simplement patch\u00e9e. Une mise \u00e0 jour aveugle pourrait effacer des traces sans pour autant \u00e9liminer un attaquant d\u00e9j\u00e0 install\u00e9. Pour savoir comment prioriser les vuln\u00e9rabilit\u00e9s au-del\u00e0 de la simple valeur CVSS, l&rsquo;analyse sur <a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/04\/priority-based-on-cvss-alone-overwhelms-the-soc\/\" style=\"color:#0098b5;text-decoration:underline;\">la priorisation des correctifs dans le SOC<\/a> apporte des \u00e9claircissements.<\/p>\n<p>Concr\u00e8tement, la v\u00e9rification de compromission implique : examiner les logs des serveurs web et des applications pour d\u00e9tecter des requ\u00eates inhabituelles vers la composante PeopleSoft, contr\u00f4ler les nouveaux comptes cr\u00e9\u00e9s et les modifications de droits, v\u00e9rifier les connexions sortantes vers des destinations inconnues et rechercher des web shells d\u00e9pos\u00e9es. Si des \u00e9l\u00e9ments suspects sont trouv\u00e9s, le cas doit \u00eatre trait\u00e9 comme un incident et non comme une mise \u00e0 jour de routine, incluant une restauration propre \u00e0 partir de sauvegardes v\u00e9rifi\u00e9es. Une strat\u00e9gie de sauvegarde et de secours pr\u00e9par\u00e9e \u00e0 l&rsquo;avance, pr\u00eate \u00e0 \u00eatre d\u00e9ploy\u00e9e en cas d&rsquo;urgence, fait alors la diff\u00e9rence en termes de temps d&rsquo;indisponibilit\u00e9.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Foire aux questions<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Quels syst\u00e8mes sont concern\u00e9s par CVE-2026-35273 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oracle PeopleSoft Enterprise PeopleTools, selon les rapports concordants, les versions 8.61 et 8.62. Pour votre propre parc, il faut toujours se r\u00e9f\u00e9rer \u00e0 l&rsquo;avis officiel d&rsquo;Oracle.<\/p>\n<\/details>\n<details>\n<summary><strong>Pourquoi cette faille est-elle particuli\u00e8rement critique ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Parce qu&rsquo;elle est exploitable sans authentification et permet l&rsquo;ex\u00e9cution de code, selon les avis de s\u00e9curit\u00e9. Le score CVSS de 9,8 refl\u00e8te cette criticit\u00e9. Une instance accessible et non patch\u00e9e suffit pour mener une attaque.<\/p>\n<\/details>\n<details>\n<summary><strong>Qui se cache derri\u00e8re ces attaques ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Mandiant attribue l&rsquo;exploitation observ\u00e9e au groupe ShinyHunters, r\u00e9f\u00e9renc\u00e9 en interne sous le nom UNC6240. La p\u00e9riode d&rsquo;attaque s&rsquo;est \u00e9tendue du 27 mai au 9 juin 2026, ciblant initialement le secteur universitaire.<\/p>\n<\/details>\n<details>\n<summary><strong>Le d\u00e9lai impos\u00e9 par la CISA s&rsquo;applique-t-il aussi en Allemagne ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Formellement, ce d\u00e9lai ne concerne que les agences f\u00e9d\u00e9rales am\u00e9ricaines. Cependant, cette inscription au catalogue constitue une confirmation officielle d&rsquo;une exploitation active, servant ainsi d&rsquo;indication claire pour prioriser les mesures dans la zone DACH, notamment dans le cadre de NIS2.<\/p>\n<\/details>\n<details>\n<summary><strong>Est-il suffisant de simplement corriger la faille ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Corriger la faille est une obligation, mais face \u00e0 une vuln\u00e9rabilit\u00e9 exploit\u00e9e depuis fin mai, cela ne suffit pas. Chaque instance expos\u00e9e doit \u00eatre v\u00e9rifi\u00e9e pour d\u00e9tecter d&rsquo;\u00e9ventuels signes de compromission, sans quoi un attaquant d\u00e9j\u00e0 infiltr\u00e9 pourrait rester ind\u00e9tect\u00e9.<\/p>\n<\/details>\n<h2 style=\"margin-top:44px;margin-bottom:18px;\">\u00c0 lire \u00e9galement<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/05\/sauvegarde-contre-les-ransomwares-3-2-1-1-0-au-lieu-de-3-2-1\/\" style=\"color:#0098b5;text-decoration:underline;\">Sauvegarde contre les ransomwares : 3-2-1-1-0 au lieu de 3-2-1<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/29\/le-peripherique-edge-comme-porte-dentree-pour-les-ransomwares\/\" style=\"color:#0098b5;text-decoration:underline;\">Appareil Edge comme porte d&rsquo;entr\u00e9e des ransomwares : pourquoi la MFA sur le VPN compte<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/08\/securite-des-api-le-point-aveugle-derriere-chaque\/\" style=\"color:#0098b5;text-decoration:underline;\">S\u00e9curit\u00e9 des API : l&rsquo;angle mort derri\u00e8re chaque int\u00e9gration<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus d&rsquo;articles du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/10\/cloud-repatriation-wann-rueckholen-rechnet\/\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#0bb7fd;\">cloudmagazin<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Rapatriement cloud : quand le retour en local devient rentable<\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/545-prozent-nutzen-ki-und-der-mittelstand-haengt-trotzdem-hinten\/\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">54,5 % utilisent l&rsquo;IA \u2013 et les PME restent malgr\u00e9 tout \u00e0 la tra\u00eene<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/wenn-die-ki-ihre-eigenen-nachfolger-baut\/\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Quand l&rsquo;IA construit ses propres successeurs<\/span><\/a><\/div>\n<p style=\"text-align:right;font-style:italic;color:#b8c5ce;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9e par IA (juin 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Une faille critique d&rsquo;Oracle PeopleSoft (CVE-2026-35273) a \u00e9t\u00e9 exploit\u00e9e dans des attaques par ransomware, selon le CISA.","protected":false},"author":50,"featured_media":17920,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"PeopleSoft vuln\u00e9rabilit\u00e9","_yoast_wpseo_title":"Oracle PeopleSoft: faille activement exploit\u00e9e, CISA alerte","_yoast_wpseo_metadesc":"Une faille critique Oracle PeopleSoft (CVE-2026-35273) exploit\u00e9e dans des attaques par ransomware selon le CISA.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/oracle-peoplesoft-aktiv-ausgenutzte-luecke-cisa-warnt-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/oracle-peoplesoft-aktiv-ausgenutzte-luecke-cisa-warnt-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3,2,256],"tags":[234],"class_list":["post-17930","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-innovation","category-praxis-umsetzung-fr","tag-ransomware"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":17919,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17930"}],"version-history":[{"count":2,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17930\/revisions"}],"predecessor-version":[{"id":18786,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17930\/revisions\/18786"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17920"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}