<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>.sécurité · tldlog</title>
<link>https://tldlog.com/fr/s/securite/</link>
<description>Menaces pour la sécurité des noms de domaine et du DNS: vulnérabilités, DNSSEC, abus du DNS, hameçonnage (phishing), détournement de domaines et violations de données chez les registres et les bureaux d&apos;enregistrement.</description>
<language>fr</language>
<lastBuildDate>Sun, 11 Oct 2026 15:35:47 GMT</lastBuildDate>
<atom:link href="https://tldlog.com/fr/s/securite/feed.xml" rel="self" type="application/rss+xml"/>
<item>
<title>Des lettres cyrilliques et latines rares permettent l&apos;usurpation d&apos;URL sous Chromium</title>
<link>https://tldlog.com/fr/l/lettres-cyrilliques-latines-rares-permettent-usurpation-url/</link>
<guid isPermaLink="true">https://tldlog.com/fr/l/lettres-cyrilliques-latines-rares-permettent-usurpation-url/</guid>
<pubDate>Sun, 11 Oct 2026 14:01:28 GMT</pubDate>
<category>.sécurité</category>
<description>&lt;p&gt;Les chercheurs Ian Muscat et Leanne Briffa de Have I Been Squatted ont découvert que deux caractères peu courants, un o cyrillique barré et un K latin à crochet, contournent les vérifications anti-usurpation de Chromium, permettant à des domaines d&amp;#39;apparence similaire de s&amp;#39;afficher comme des marques de confiance.&lt;/p&gt;&lt;p&gt;Source: &lt;a href=&quot;https://www.theregister.com/security/2026/10/10/two-characters-open-up-a-world-of-typosquatting-opportunities-in-chromium-browsers/5302383?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;theregister.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>ICANN rappelle de vérifier la nouvelle clé racine DNSSEC avant le roulement</title>
<link>https://tldlog.com/fr/l/icann-rappelle-verifier-nouvelle-cle-racine-dnssec-avant/</link>
<guid isPermaLink="true">https://tldlog.com/fr/l/icann-rappelle-verifier-nouvelle-cle-racine-dnssec-avant/</guid>
<pubDate>Sun, 11 Oct 2026 07:26:48 GMT</pubDate>
<category>.sécurité</category>
<description>&lt;p&gt;ICANN exhorte les opérateurs de résolveurs effectuant une validation DNSSEC à confirmer que la clé KSK-2024, identifiée par le Key Tag 38696, figure bien dans leur ancre de confiance avant le roulement de clé prévu pour le 11 octobre 2026.&lt;/p&gt;&lt;p&gt;Source: &lt;a href=&quot;https://www.icann.org/resources/pages/ksk-rollover-en?utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;icann.org&lt;/a&gt;&lt;/p&gt;</description>
</item>
<item>
<title>Un bug de GoBalance permet de détourner des adresses .onion sur Tor</title>
<link>https://tldlog.com/fr/l/bug-gobalance-permet-detourner-adresses-onion-tor/</link>
<guid isPermaLink="true">https://tldlog.com/fr/l/bug-gobalance-permet-detourner-adresses-onion-tor/</guid>
<pubDate>Sat, 10 Oct 2026 22:55:43 GMT</pubDate>
<category>.sécurité</category>
<description>&lt;p&gt;Searchlight Cyber a révélé une faille dans GoBalance, un répartiteur de charge utilisé par des sites du dark web, qui permet de récupérer la clé privée d&amp;#39;un site à partir de données publiques et de détourner son adresse .onion, comme lors du détournement du forum Dread.&lt;/p&gt;&lt;p&gt;Source: &lt;a href=&quot;https://thehackernews.com/2026/10/gobalance-flaw-lets-attackers-hijack.html?m=1&amp;amp;utm_source=tldlog.com&amp;amp;utm_medium=referral&quot;&gt;thehackernews.com&lt;/a&gt;&lt;/p&gt;</description>
</item>
</channel>
</rss>
