<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Bitlocker on Cryptolab</title><link>https://cryptolab.re/tags/bitlocker/</link><description>Recent content in Bitlocker on Cryptolab</description><generator>Hugo -- gohugo.io</generator><language>fr</language><managingEditor>foudre@cryptolab.re (Cryptolab.re)</managingEditor><webMaster>foudre@cryptolab.re (Cryptolab.re)</webMaster><copyright>© Cryptolab.re</copyright><lastBuildDate>Sat, 30 May 2026 18:30:00 +0200</lastBuildDate><atom:link href="https://cryptolab.re/tags/bitlocker/index.xml" rel="self" type="application/rss+xml"/><item><title>Weekly #16 - Canvas rançonnée, Exchange zero-day, YellowKey</title><link>https://cryptolab.re/posts/2026/weekly-16-canvas-exchange-yellowkey/</link><pubDate>Sat, 30 May 2026 18:30:00 +0200</pubDate><author>foudre@cryptolab.re (Cryptolab.re)</author><guid>https://cryptolab.re/posts/2026/weekly-16-canvas-exchange-yellowkey/</guid><description>&lt;h2 class="relative group"&gt;En bref
 &lt;div id="en-bref" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#en-bref" aria-label="Ancre"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Instructure (Canvas) rançonnée&lt;/strong&gt; : ShinyHunters revendique 3.65 To de données, rançon payée.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Exchange Server zero-day (CVE-2026-42897)&lt;/strong&gt; : XSS dans OWA, pas de patch, exploitation active.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;BitLocker YellowKey (CVE-2026-45585)&lt;/strong&gt; : contournement du chiffrement disque avec accès physique.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Gitea/Forgejo (CVE-2026-27771)&lt;/strong&gt; : 30 000+ instances exposent leurs images privées depuis 4 ans.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verizon DBIR 2026&lt;/strong&gt; : 48 % des brèches impliquent un tiers, +60 % sur un an.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Chrome 148&lt;/strong&gt; : 2 correctifs critiques sur Linux (WebRTC UAF, UI spoofing).&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>