EN
en direct
tag

#dns

Microsoft corrige neuf RCE dans Windows DNS Server, dont un use-after-free à CVSS 9,8

Le Patch Tuesday du 8 septembre 2026 corrige neuf failles d’exécution de code à distance dans Windows DNS Server, dont CVE-2026-69730, un use-after-free à CVSS 9,8 exploitable par un seul paquet forgé. Priorisez la mise à jour des serveurs qui portent le rôle DNS et segmentez le port 53 avant l’apparition d’un exploit public.

La racine DNSSEC bascule sur KSK-2024 le 11 octobre 2026 et les résolveurs obsolètes décrocheront

Le 11 octobre 2026, la clé de signature de la racine DNSSEC (KSK) passe de la KSK-2017 au tag de clé 38696 de la KSK-2024, et l’ancienne clé sera retirée en janvier 2027. Les opérateurs de résolveurs validants doivent vérifier que ce tag est installé avant l’échéance, faute de quoi leur résolution DNS tombera en panne sans aucun signe réseau.

Cavern choisit son canal de commande par une requête DNS et se fond dans Google Apps Script et les calendriers Microsoft 365

Le framework C2 iranien Cavern s’est doté d’un module qui interroge le DNS pour choisir entre un canal HTTPS direct et un relais Google Apps Script, et d’un second qui transforme les calendriers Microsoft 365 en boîte morte. Pour la détection réseau, les listes noires d’indicateurs ne suffisent plus : il faut surveiller les requêtes DNS anormales et les abus de services légitimes.

HCCF soumet à l’ICANN sa candidature pour le domaine .self dédié au self-hosting

La Human-Centered Computing Foundation a déposé auprès de l’ICANN sa candidature pour le TLD .self, un espace de noms pensé pour les projets auto-hébergés et centrés sur l’utilisateur. Derrière le symbole, la vraie question est de savoir ce qu’un nom de domaine peut réellement garantir — et si .self servira les auto-hébergeurs ou les désignera comme cibles.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer