{"id":17977,"date":"2026-06-22T11:51:41","date_gmt":"2026-06-22T11:51:41","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=17977"},"modified":"2026-06-22T13:29:07","modified_gmt":"2026-06-22T13:29:07","slug":"la-faille-splunk-qui-supprime-des-fichiers-sans-connexion","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2026\/06\/22\/la-faille-splunk-qui-supprime-des-fichiers-sans-connexion\/","title":{"rendered":"La faille Splunk qui supprime des fichiers sans connexion"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">6 min. de lecture<\/p>\n<p><strong>Une faille critique dans Splunk Enterprise permet \u00e0 des attaquants de cr\u00e9er et de supprimer des fichiers sur le serveur sans s&rsquo;authentifier. L&rsquo;agence am\u00e9ricaine CISA la r\u00e9pertorie comme activement exploit\u00e9e depuis le 18 juin. Plus de 1.400 instances sont expos\u00e9es publiquement sur Internet dans le monde, dont 223 en Europe.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">CVSS 9,8, aucune connexion requise.<\/strong> La vuln\u00e9rabilit\u00e9 CVE-2026-20253 se trouve dans le sidecar PostgreSQL de Splunk Enterprise et permet de cr\u00e9er et de supprimer des fichiers sans authentification.<\/li>\n<li style=\"margin-bottom:12px;color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">Les attaques sont d\u00e9j\u00e0 en cours.<\/strong> Apr\u00e8s la publication du code d&rsquo;exploitation le 12 juin, la CISA a ajout\u00e9 cette faille \u00e0 sa liste des vuln\u00e9rabilit\u00e9s activement exploit\u00e9es le 18 juin, avec une deadline de correctif au 21 juin pour les agences f\u00e9d\u00e9rales am\u00e9ricaines.<\/li>\n<li style=\"color:rgba(255,255,255,0.92);\"><strong style=\"color:#69d8ed;\">La solution de contournement entra\u00eene une perte de fonctionnalit\u00e9s.<\/strong> Si vous ne pouvez pas appliquer le correctif imm\u00e9diatement, la d\u00e9sactivation du sidecar PostgreSQL entra\u00eene la perte de l&rsquo;Edge Processor, d&rsquo;OpAmp et des pipelines de donn\u00e9es SPL2.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">\u00c0 lire aussi :<\/span><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/04\/priority-based-on-cvss-alone-overwhelms-the-soc\/\" style=\"color:#333;text-decoration:underline;\">Priorisation des correctifs : pourquoi le CVSS seul freine votre SOC<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/12\/detection-engineering-wazuh-sigma-shuffle-open-source-soc\/\" style=\"color:#333;text-decoration:underline;\">Ing\u00e9nierie de la d\u00e9tection sans verrouillage fournisseur<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Ce que cette faille permet techniquement<\/h2>\n<p><strong>Qu&rsquo;est-ce que la CVE-2026-20253 ?<\/strong> Il s&rsquo;agit d&rsquo;une vuln\u00e9rabilit\u00e9 critique dans le sidecar PostgreSQL de Splunk Enterprise. Elle contourne l&rsquo;authentification, permettant ainsi \u00e0 des attaquants de cr\u00e9er et de supprimer des fichiers sur le serveur sans s&rsquo;identifier. Son score CVSS s&rsquo;\u00e9l\u00e8ve \u00e0 9,8 sur 10.<\/p>\n<p>Splunk Enterprise int\u00e8gre un sidecar PostgreSQL depuis plusieurs versions. Ce service s&rsquo;ex\u00e9cute parall\u00e8lement au processus principal de Splunk et fournit une base de donn\u00e9es relationnelle \u00e0 l&rsquo;Edge Processor, au protocole de t\u00e9l\u00e9m\u00e9trie OpAmp et aux pipelines de donn\u00e9es SPL2, entre autres. C&rsquo;est pr\u00e9cis\u00e9ment \u00e0 cet endroit que se trouve la faille.<\/p>\n<p>La CVE-2026-20253 correspond \u00e0 une v\u00e9rification d&rsquo;authentification manquante. Un attaquant n&rsquo;a pas besoin de se connecter, de poss\u00e9der un compte ou de pr\u00e9senter une session valide. Il peut cr\u00e9er et supprimer des fichiers sur le syst\u00e8me via le service expos\u00e9.<\/p>\n<p>Cela peut sembler moins grave qu&rsquo;une ex\u00e9cution de code \u00e0 distance classique. Le potentiel de dommage reste n\u00e9anmoins \u00e9lev\u00e9. La capacit\u00e9 \u00e0 cr\u00e9er et supprimer des fichiers sans authentification permet de paralyser des composants ou de supprimer des journaux. Selon l&rsquo;environnement, un tel acc\u00e8s peut \u00eatre exploit\u00e9 pour mener des attaques plus pouss\u00e9es. Le score CVSS de 9,8 sur 10 classe cette faille comme critique, principalement en raison de sa facilit\u00e9 d&rsquo;exploitation sans authentification.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Du Proof-of-Concept \u00e0 l&rsquo;utilisation active<\/h2>\n<p>L&rsquo;escalade s&rsquo;est produite en quelques jours. Le Splunk Product Security Incident Response Team a confirm\u00e9 les premi\u00e8res attaques d\u00e8s le d\u00e9but du mois de juin. Le tournant a \u00e9t\u00e9 marqu\u00e9 par la publication d&rsquo;un Proof-of-Concept.<\/p>\n<div style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Du Exploit \u00e0 la p\u00e9riode des autorit\u00e9s<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:110px;font-weight:700;color:#003340;\">D\u00e9but juin<\/div>\n<div style=\"color:#333;line-height:1.55;\">Splunk PSIRT confirme les premi\u00e8res attaques sur la vuln\u00e9rabilit\u00e9.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:110px;font-weight:700;color:#003340;\">12 juin<\/div>\n<div style=\"color:#333;line-height:1.55;\">WatchTowr Labs publie un Proof-of-Concept fonctionnel.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:110px;font-weight:700;color:#003340;\">18 juin<\/div>\n<div style=\"color:#333;line-height:1.55;\">La CISA ajoute la CVE-2026-20253 au catalogue Known-Exploited-Vulnerabilities.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:110px;font-weight:700;color:#003340;\">21 juin<\/div>\n<div style=\"color:#333;line-height:1.55;\">D\u00e9lai pour les administrations f\u00e9d\u00e9rales am\u00e9ricaines de fermer la faille.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Six jours entre l&rsquo;exploit public et l&rsquo;ajout dans le KEV sont une fen\u00eatre tr\u00e8s \u00e9troite. D\u00e8s qu&rsquo;un Proof-of-Concept circule, l&rsquo;obstacle pour les scans massifs contre les syst\u00e8mes expos\u00e9s diminue consid\u00e9rablement. Celui qui attend le prochain cycle de maintenance r\u00e9gulier planifie trop tard.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Combien de syst\u00e8mes sont d\u00e9sormais expos\u00e9s<\/h2>\n<p>Splunk collecte des logs provenant de tout le r\u00e9seau et est donc souvent largement r\u00e9pandu. Une partie des instances est directement connect\u00e9e \u00e0 Internet, souvent par commodit\u00e9 dans le cadre de sites distants.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">223<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">instances Splunk directement accessibles depuis Internet en Europe, sur plus de 1\u202f400 mondialement.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Source : donn\u00e9es de scan publiques concernant la vuln\u00e9rabilit\u00e9, juin 2026<\/div>\n<\/div>\n<p>Chacune de ces instances expos\u00e9es est une cible directe. Les serveurs accessibles internement restent \u00e9galement vuln\u00e9rables d\u00e8s qu&rsquo;une personne se trouve sur le r\u00e9seau, par exemple apr\u00e8s un succ\u00e8s de phishing. L&rsquo;exposition \u00e0 Internet doit \u00eatre ferm\u00e9e en premier, suivie imm\u00e9diatement des instances internes.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Mettre \u00e0 jour, d\u00e9sactiver ou isoler<\/h2>\n<p>La priorit\u00e9 est claire. Splunk propose un correctif. Les builds concern\u00e9s ainsi que la version \u00e0 partir de laquelle la vuln\u00e9rabilit\u00e9 est corrig\u00e9e figurent dans l&rsquo;avis de s\u00e9curit\u00e9 Splunk relatif \u00e0 la CVE-2026-20253. Celui qui g\u00e8re Splunk Enterprise v\u00e9rifie son niveau de version et applique la mise \u00e0 jour. C\u2019est la seule mesure qui permet effectivement de fermer la vuln\u00e9rabilit\u00e9.<\/p>\n<p>Si une mise \u00e0 jour imm\u00e9diate n\u2019est pas possible, il reste le recours d\u2019urgence : d\u00e9sactiver le PostgreSQL-Sidecar. Cela arr\u00eate le service vuln\u00e9rable, mais cela a un co\u00fbt. Edge Processor, OpAmp et les pipelines de donn\u00e9es SPL2 ne fonctionneront plus. Pour de nombreuses environnements, cela repr\u00e9sente une perte de fonctionnalit\u00e9 notable, adapt\u00e9e uniquement comme solution temporaire.<\/p>\n<p>Ind\u00e9pendamment du statut de mise \u00e0 jour, l\u2019exposition \u00e0 Internet doit \u00eatre examin\u00e9e. Un SIEM n\u2019a rarement de raison d\u2019\u00eatre accessible directement depuis Internet. Celui qui limite l\u2019acc\u00e8s aux r\u00e9seaux internes et au VPN r\u00e9duit imm\u00e9diatement la surface d\u2019attaque.<\/p>\n<ul>\n<li><strong>Imm\u00e9diatement :<\/strong> V\u00e9rifier le niveau de version, appliquer le correctif.<\/li>\n<li><strong>Si aucun correctif n\u2019est possible :<\/strong> D\u00e9sactiver le PostgreSQL-Sidecar, pr\u00e9voir un dysfonctionnement.<\/li>\n<li><strong>Dans tous les cas :<\/strong> Examiner l\u2019exposition \u00e0 Internet, limiter l\u2019acc\u00e8s au r\u00e9seau interne et au VPN.<\/li>\n<li><strong>Puis :<\/strong> Analyser les logs pour d\u00e9tecter des op\u00e9rations de fichiers inattendues et des entr\u00e9es supprim\u00e9es.<\/li>\n<\/ul>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pourquoi le SIEM est-il un objectif particuli\u00e8rement d\u00e9licat<\/h2>\n<p>Les r\u00e8gles de d\u00e9tection s&rsquo;appuient sur les logs du SIEM. Il collecte les protocoles de l&rsquo;ensemble du r\u00e9seau \u00e0 un seul endroit. Si cette plateforme tombe en panne ou est manipul\u00e9e, le SOC perd sa source d&rsquo;information la plus importante.<\/p>\n<p>La possibilit\u00e9 de supprimer des fichiers rend la situation encore plus grave. Un attaquant qui supprime les logs efface ses traces exactement l\u00e0 o\u00f9 elles devraient normalement se faire remarquer. Une faille dans le syst\u00e8me de d\u00e9tection est donc plus dangereuse qu&rsquo;une m\u00eame faille sur un syst\u00e8me p\u00e9riph\u00e9rique. Elle frappe l&rsquo;instance qui devrait normalement signaler l&rsquo;attaque.<\/p>\n<p>Pour la pratique, cela signifie que cette vuln\u00e9rabilit\u00e9 n&rsquo;est pas un simple correctif parmi d&rsquo;autres. Elle concerne la composante dont d\u00e9pend la cr\u00e9dibilit\u00e9 de tous les autres alertes.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<h3>Quelle est exactement la vuln\u00e9rabilit\u00e9 couverte par CVE-2026-20253 ?<\/h3>\n<p>La faille dans le Sidecar PostgreSQL de Splunk Enterprise contourne l&rsquo;authentification. Un attaquant peut cr\u00e9er et supprimer des fichiers sur le syst\u00e8me sans donn\u00e9es d&rsquo;identification valides. Selon l&rsquo;environnement, cela permet de d\u00e9sactiver des composants ou de supprimer des logs.<\/p>\n<h3>Les entreprises DACH sont-elles concern\u00e9es, m\u00eame si la date limite de CISA ne concerne que les autorit\u00e9s am\u00e9ricaines ?<\/h3>\n<p>Oui. La date limite de CISA impose uniquement aux autorit\u00e9s f\u00e9d\u00e9rales am\u00e9ricaines de traiter le risque technique, mais ce risque est identique partout. Splunk est utilis\u00e9 dans de nombreux SOC DACH, et les 223 instances expos\u00e9es en Europe montrent que des syst\u00e8mes restent vuln\u00e9rables ici aussi. Qui utilise Splunk doit traiter le 21 juin comme une date cl\u00e9.<\/p>\n<h3>Que faire si un patch imm\u00e9diat n&rsquo;est pas possible ?<\/h3>\n<p>Splunk recommande, en tant que solution temporaire, d&rsquo;arr\u00eater le service du Sidecar PostgreSQL. Cela met ainsi le service vuln\u00e9rable hors ligne, mais entra\u00eene la perte des processeurs Edge, des OpAmp et des pipelines de donn\u00e9es SPL2. Cette mesure est uniquement pr\u00e9vue comme solution d&rsquo;urgence jusqu&rsquo;\u00e0 ce que le patch soit appliqu\u00e9.<\/p>\n<h3>Comment savoir si ma instance Splunk est expos\u00e9e ?<\/h3>\n<p>L&rsquo;indicateur le plus rapide est la reachabilit\u00e9 depuis l&rsquo;ext\u00e9rieur : v\u00e9rifiez si le service du Sidecar PostgreSQL r\u00e9pond depuis Internet ou depuis des segments non fiables. Puisque depuis le 12 juin un exploit public circule, toute instance expos\u00e9e est actuellement en danger. Le Splunk Advisory fournit des r\u00e8gles de d\u00e9tection bas\u00e9es sur des mod\u00e8les d&rsquo;attaque confirm\u00e9s ; en compl\u00e9ment, il est utile de consulter les logs pour d\u00e9tecter des op\u00e9rations inattendues sur les fichiers.<\/p>\n<h3>Pourquoi une faille dans le SIEM est-elle particuli\u00e8rement critique ?<\/h3>\n<p>Le SIEM fournit les logs pour chaque d\u00e9tection. Si celui-ci est manipul\u00e9, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 perd la visibilit\u00e9 sur son propre r\u00e9seau. En effet, cette faille permet \u00e9galement de supprimer des fichiers, ce qui permet \u00e0 un attaquant d&rsquo;effacer ses traces exactement l\u00e0 o\u00f9 elles devraient normalement \u00eatre d\u00e9couvertes.<\/p>\n<h3>Les conseils de lecture de la r\u00e9daction<\/h3>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/06\/18\/oracle-peoplesoft-faille-activement-exploitee-cisa-alerte\/\" style=\"color:#1a1a1a;text-decoration:none;\">Oracle PeopleSoft : faille activement exploit\u00e9e, la CISA met en garde<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/04\/22\/le-security-data-fabric-dans-les-pme-comment-les-solutions\/\" style=\"color:#1a1a1a;text-decoration:none;\">SIEM et XDR fusionnent : quel avenir pour les \u00e9quipes ?<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/05\/30\/failles-du-noyau-linux-bsi-alerte-sur-lescalade-de-privileges\/\" style=\"color:#1a1a1a;text-decoration:none;\">Failles du noyau Linux : le BSI met en garde contre l&rsquo;escalade de privil\u00e8ges root<\/a><\/li>\n<\/ul>\n<p style=\"margin:32px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus de contenus du r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #0bb7fd;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#0bb7fd;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">cloudmagazin<\/div>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/2026\/06\/13\/nis2-und-dora-sauber-trennen-compliance-cluster-in-kubernetes\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">S\u00e9parer proprement NIS2 et DORA : clusters de conformit\u00e9 dans Kubernetes<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/nis2-umsetzung-mittelstand-pflichten-bussgeld-haftung-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Mise en conformit\u00e9 NIS2 : checklist pour les PME d\u00e8s maintenant<\/a><\/p>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/managed-security-services-ciso-compliance-nis2-haftung\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Managed Security Services : le CISO n&rsquo;est pas seul responsable<\/a><\/p>\n<\/div>\n<p style=\"text-align:right;\"><em>Source de l&rsquo;image : g\u00e9n\u00e9r\u00e9e par IA (juin 2026)<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Une faille critique de Splunk permet des attaques sans connexion. La CISA avertit d&rsquo;une exploitation active.","protected":false},"author":10,"featured_media":17969,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Faille de s\u00e9curit\u00e9 Splunk","_yoast_wpseo_title":"La faille Splunk qui supprime des fichiers sans connexion","_yoast_wpseo_metadesc":"Une faille critique de Splunk permet des attaques sans authentification. La CISA avertit d'une exploitation active.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[3],"tags":[],"class_list":["post-17977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles"],"evm_reading_time_minutes":8,"wpml_language":"fr","wpml_translation_of":17968,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=17977"}],"version-history":[{"count":1,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17977\/revisions"}],"predecessor-version":[{"id":17978,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/17977\/revisions\/17978"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/17969"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=17977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=17977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=17977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}