<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>InYourGeek — Sécurité</title><description>Failles, fuites, attaques et réglementation. La seule rubrique où on ne plaisante pas.</description><link>https://inyourgeek.com</link><language>fr-FR</language><item><title>Patch Tuesday record : 966 failles Microsoft, deux zero-days exploitées</title><link>https://inyourgeek.com/articles/2026-09-09-patch-tuesday-record-966-failles-microsoft-deux-zero-days</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-09-patch-tuesday-record-966-failles-microsoft-deux-zero-days</guid><description>Microsoft a publié le 8 septembre 2026 le plus gros lot de correctifs de son histoire, avec deux vulnérabilités déjà exploitées. Le volume seul redéfinit la manière dont les équipes doivent hiérarchiser leur déploiement.</description><pubDate>Wed, 09 Sep 2026 05:00:22 GMT</pubDate><category>securite</category><category>microsoft</category><category>patch</category><category>zeroday</category><category>vulnerabilites</category></item><item><title>Un chercheur factorise les clés RSA 512 bits d&apos;une AC des années 90</title><link>https://inyourgeek.com/articles/2026-09-08-un-chercheur-factorise-les-cles-rsa-512-bits-d</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-08-un-chercheur-factorise-les-cles-rsa-512-bits-d</guid><description>Le 7 septembre 2026, un développeur a publié les clés privées de deux racines 512 bits livrées avec Netscape 4.51 en 1999, factorisées en 61 heures sur un PC de bureau. Le calcul finit toujours par rattraper une taille de clé : reste à savoir quand.</description><pubDate>Tue, 08 Sep 2026 05:00:18 GMT</pubDate><category>securite</category><category>securite</category><category>rsa</category><category>chiffrement</category><category>netscape</category></item><item><title>153 millions de permis mis en vente : IDScan visé par des plaintes</title><link>https://inyourgeek.com/articles/2026-09-06-153-millions-de-permis-mis-en-vente-idscan-vise</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-06-153-millions-de-permis-mis-en-vente-idscan-vise</guid><description>Un service du dark web a proposé à la vente plus de 153 millions de scans de permis de conduire, une base remontée jusqu&apos;au prestataire de vérification d&apos;identité IDScan. Plusieurs plaintes ont été déposées et le FBI enquête.</description><pubDate>Sun, 06 Sep 2026 05:00:21 GMT</pubDate><category>securite</category><category>fuite</category><category>identite</category><category>donnees</category><category>justice</category></item><item><title>CVE-2026-85046 : une évasion du bac à sable Chromium exploitée</title><link>https://inyourgeek.com/articles/2026-09-05-cve-2026-85046-une-evasion-du-bac-a-sable</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-05-cve-2026-85046-une-evasion-du-bac-a-sable</guid><description>Une fiche NVD publiée le 4 septembre 2026 documente une évasion de bac à sable dans Chromium, déjà exploitée. Le moteur étant partagé par la quasi-totalité des navigateurs et des applications Electron, le périmètre dépasse largement Chrome.</description><pubDate>Sat, 05 Sep 2026 05:00:20 GMT</pubDate><category>securite</category><category>chromium</category><category>faille</category><category>electron</category><category>navigateur</category></item><item><title>Elementor Pro : la faille CVE-2026-32475 exploitée depuis le correctif</title><link>https://inyourgeek.com/articles/2026-09-04-elementor-pro-la-faille-cve-2026-32475-exploitee-depuis</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-04-elementor-pro-la-faille-cve-2026-32475-exploitee-depuis</guid><description>Une faille critique d&apos;Elementor Pro, corrigée le 19 août 2026, est exploitée depuis ce jour-là pour déposer un webshell sur des sites WordPress. Wordfence dit avoir bloqué près de 200 000 tentatives.</description><pubDate>Fri, 04 Sep 2026 12:06:18 GMT</pubDate><category>securite</category><category>wordpress</category><category>elementor</category><category>faille</category><category>webshell</category></item><item><title>Le registre de Coder détourné pour diffuser des modules Terraform piégés</title><link>https://inyourgeek.com/articles/2026-09-04-le-registre-de-coder-detourne-pour-diffuser-des-modules</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-04-le-registre-de-coder-detourne-pour-diffuser-des-modules</guid><description>Le 31 août, une partie du trafic du registre de Coder a été détournée vers des serveurs contrôlés par un attaquant, qui distribuaient des modules Terraform piégés. Ces modules visaient directement les clés et les jetons des équipes d&apos;infrastructure.</description><pubDate>Fri, 04 Sep 2026 11:48:58 GMT</pubDate><category>securite</category><category>securite</category><category>terraform</category><category>cloudflare</category><category>coder</category></item><item><title>Fuite de 524 867 dossiers patients : 500 000 € d&apos;amende pour l&apos;hôpital</title><link>https://inyourgeek.com/articles/2026-09-03-fuite-de-524-867-dossiers-patients-500-000-d</link><guid isPermaLink="true">https://inyourgeek.com/articles/2026-09-03-fuite-de-524-867-dossiers-patients-500-000-d</guid><description>La CNIL a sanctionné l&apos;Hôpital privé de la Loire d&apos;une amende de 500 000 euros, un an après l&apos;exfiltration des données de 524 867 patients. La délibération décrit des manquements de base : ni VPN, ni double authentification, ni surveillance des accès.</description><pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate><category>securite</category><category>cnil</category><category>sante</category><category>rgpd</category><category>fuite</category></item></channel></rss>