{
  "version": "https://jsonfeed.org/version/1.1",
  "title": ".sécurité · tldlog",
  "home_page_url": "https://tldlog.com/fr/s/securite/",
  "feed_url": "https://tldlog.com/fr/s/securite/feed.json",
  "description": "Menaces pour la sécurité des noms de domaine et du DNS: vulnérabilités, DNSSEC, abus du DNS, hameçonnage (phishing), détournement de domaines et violations de données chez les registres et les bureaux d'enregistrement.",
  "language": "fr",
  "items": [
    {
      "id": "https://tldlog.com/fr/l/lettres-cyrilliques-latines-rares-permettent-usurpation-url/",
      "url": "https://tldlog.com/fr/l/lettres-cyrilliques-latines-rares-permettent-usurpation-url/",
      "external_url": "https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&utm_medium=referral",
      "title": "Des lettres cyrilliques et latines rares permettent l'usurpation d'URL sous Chromium",
      "content_html": "<p>Les chercheurs Ian Muscat et Leanne Briffa de Have I Been Squatted ont découvert que deux caractères peu courants, un o cyrillique barré et un K latin à crochet, contournent les vérifications anti-usurpation de Chromium, permettant à des domaines d&#39;apparence similaire de s&#39;afficher comme des marques de confiance.</p><p>Source: <a href=\"https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;utm_medium=referral\">theregister.com</a></p>",
      "summary": "Les chercheurs Ian Muscat et Leanne Briffa de Have I Been Squatted ont découvert que deux caractères peu courants, un o cyrillique barré et un K latin à crochet, contournent les vérifications anti-usurpation de Chromium, permettant à des domaines d'apparence similaire de s'afficher comme des marques de confiance.",
      "date_published": "2026-10-11T14:01:28Z",
      "date_modified": "2026-10-11T14:01:28Z",
      "tags": [
        ".sécurité"
      ],
      "language": "fr"
    },
    {
      "id": "https://tldlog.com/fr/l/icann-rappelle-verifier-nouvelle-cle-racine-dnssec-avant/",
      "url": "https://tldlog.com/fr/l/icann-rappelle-verifier-nouvelle-cle-racine-dnssec-avant/",
      "external_url": "https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&utm_medium=referral",
      "title": "ICANN rappelle de vérifier la nouvelle clé racine DNSSEC avant le roulement",
      "content_html": "<p>ICANN exhorte les opérateurs de résolveurs effectuant une validation DNSSEC à confirmer que la clé KSK-2024, identifiée par le Key Tag 38696, figure bien dans leur ancre de confiance avant le roulement de clé prévu pour le 11 octobre 2026.</p><p>Source: <a href=\"https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;utm_medium=referral\">icann.org</a></p>",
      "summary": "ICANN exhorte les opérateurs de résolveurs effectuant une validation DNSSEC à confirmer que la clé KSK-2024, identifiée par le Key Tag 38696, figure bien dans leur ancre de confiance avant le roulement de clé prévu pour le 11 octobre 2026.",
      "date_published": "2026-10-11T07:26:48Z",
      "date_modified": "2026-10-11T15:35:47Z",
      "tags": [
        ".sécurité"
      ],
      "language": "fr"
    },
    {
      "id": "https://tldlog.com/fr/l/bug-gobalance-permet-detourner-adresses-onion-tor/",
      "url": "https://tldlog.com/fr/l/bug-gobalance-permet-detourner-adresses-onion-tor/",
      "external_url": "https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&utm_source=tldlog.com&utm_medium=referral",
      "title": "Un bug de GoBalance permet de détourner des adresses .onion sur Tor",
      "content_html": "<p>Searchlight Cyber a révélé une faille dans GoBalance, un répartiteur de charge utilisé par des sites du dark web, qui permet de récupérer la clé privée d&#39;un site à partir de données publiques et de détourner son adresse .onion, comme lors du détournement du forum Dread.</p><p>Source: <a href=\"https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;utm_source=tldlog.com&amp;utm_medium=referral\">thehackernews.com</a></p>",
      "summary": "Searchlight Cyber a révélé une faille dans GoBalance, un répartiteur de charge utilisé par des sites du dark web, qui permet de récupérer la clé privée d'un site à partir de données publiques et de détourner son adresse .onion, comme lors du détournement du forum Dread.",
      "date_published": "2026-10-10T22:55:43Z",
      "date_modified": "2026-10-10T22:55:43Z",
      "tags": [
        ".sécurité"
      ],
      "language": "fr"
    }
  ]
}
