Hijacking DNS e164.arpa : prise de contrôle de zones téléphoniques militaires via domaine expiré

🔍 Contexte Article publié le 22/08/2026 sur le blog personnel de l’auteur (lina.sh). Il s’agit d’un post-mortem technique détaillant une découverte de sécurité DNS réalisée par un chercheur indépendant sur l’infrastructure ENUM (e164.arpa), un système de routage téléphonique via DNS issu des années 2000. 🧩 Mécanisme de la vulnérabilité Le chercheur a scanné les zones déléguées de e164.arpa à la recherche de zones abandonnées. Il a identifié trois zones pays : ...

22 août 2026 · 3 min

PyPI invalide les e-mails liés à des domaines expirés pour bloquer les attaques par résurrection de domaine

Source: blog.pypi.org (The Python Package Index Blog). PyPI déploie une mesure de sécurité visant à contrer les attaques de chaîne d’approvisionnement dites de résurrection de domaine en invalidant les adresses e‑mail liées à des domaines arrivés en expiration. Depuis début juin 2025, PyPI a « dé-vérifié » plus de 1 800 adresses e‑mail lorsque leurs domaines associés sont entrés en phase d’expiration. Objectif: empêcher qu’un attaquant rachète un domaine expiré, configure un serveur de messagerie, lance une demande de réinitialisation de mot de passe et prenne le contrôle d’un compte. Cette mesure renforce la posture de sécurité des comptes et ferme un vecteur d’attaque où la majorité des interactions apparaissaient légitimes. ...

20 août 2025 · 2 min
Dernière mise à jour le: 29 août 2026 📝