DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Le canton de Zurich testera son nouveau système de vote via un bug bounty

  • Marc Barbezat
  • 18 juin 2024
  • 2 minutes de lecture
Bug bounty
▾ Sommaire
Pourquoi un bug bounty?Pour en savoir plus(Re)découvrez également:
Le canton de Zurich remplace sa plateforme de vote «Wabsti» par «Voting» d’Abraxas. Un bug bounty testera la sécurité avant sa mise en place en février 2025.

Le canton de Zurich se lance dans le remplacement de son application pour les élections et les votes. Avant de la mettre en place, un programme de bug bounty sera lancé pour tester le nouveau système édité par la société Abraxas. Pour information, la plateforme Abraxas «Voting» est déjà utilisée dans les cantons de Thurgovie et de Saint-Gall.

«Voting» remplacera la plateforme ancienne «Wabsti». Toutes les communes de Zurich devront utiliser cette nouvelle plateforme pour transmettre leurs résultats de vote et d’élection.

Comme rapporté dans l’article ci-dessous, des hackers éthiques testeront via un bug bounty et tenteront de trouver des vulnérabilités sur la nouvelle plateforme électorale. Si tout se passe bien, ce système sera opérationnel pour transmettre les résultats de votation pour la première fois en février 2025.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Pourquoi un bug bounty?

De manière générale, un bug bounty, ou programme de prime aux bogues, est une initiative où les entreprises invitent des développeurs et des chercheurs en sécurité à identifier et signaler les vulnérabilités dans leurs systèmes. En échange, les chercheurs reçoivent une récompense monétaire.

Il y a plusieurs raisons pour lesquelles les entreprises mettent en place un bug bounty:

  1. Amélioration de la sécurité: Les bug bounty permettent de découvrir des vulnérabilités qui pourraient sinon passer inaperçues. Cela renforce la sécurité des logiciels et des systèmes avant que des attaquants ne puissent les exploiter.
  2. Économie: Engager des équipes internes de sécurité et faire des audits de sécurité peuvent être coûteux. Un programme de bug bounty peut être un moyen plus économique de détecter les failles.
  3. Communauté et collaboration: Un bug bounty encourage la collaboration avec une communauté mondiale de chercheurs en sécurité. Cela permet aux entreprises de bénéficier de multiples perspectives et expertises.
  4. Détection proactive: Plutôt que d’attendre qu’une attaque se produise, les entreprises peuvent identifier et corriger les vulnérabilités de manière proactive. Cela réduit le risque d’incidents de sécurité majeurs.
  5. Amélioration continue: Les programmes de bug bounty sont souvent continus, ce qui permet de tester régulièrement les systèmes et de s’assurer qu’ils restent sécurisés au fil du temps.
  6. Image de marque: Une entreprise qui investit dans un programme de bug bounty démontre son engagement envers la sécurité à ses clients et partenaires. Cela peut améliorer sa réputation et renforcer la confiance.

En résumé, un programme de bug bounty est devenu un outil important, complémentaire des audits de sécurité standards, pour renforcer la sécurité et la protection des données et des utilisateurs.

Pour en savoir plus

Kanton Zürich lässt ethische Hacker auf Voting-System los

Der Kanton Zürich will seine Applikation zur Übermittlung von Wahl- und Abstimmungsergebnissen ablösen. Vor der Einführung wird für das neue System aus dem Hause Abraxas ein Bug-Bouny-Programm lanciert.

(Re)découvrez également:

Des pirates organisent leur bug bounty

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • bug bounty
  • e-voting
  • Suisse
  • Zurich
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café