IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

jQuery Discussion :

Le site jquery.com subit des attaques


Sujet :

jQuery

  1. #1
    Rédacteur

    Avatar de danielhagnoul
    Homme Profil pro
    Étudiant perpétuel
    Inscrit en
    Février 2009
    Messages
    6 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 73
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant perpétuel
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2009
    Messages : 6 389
    Points : 22 933
    Points
    22 933
    Billets dans le blog
    125
    Par défaut Le site jquery.com subit des attaques
    Le site jquery.com subit des attaques
    Les sites jQuery n'ont distribué aucun logiciel malveillant

    Le 2014-09-24 à 11:15 AM EDT, l'équipe jQuery a reçu des rapports d'attaques.

    Ces attaques visaient à défigurer leurs sites, et pas à injecter des logiciels malveillants comme l'attaque qui a été signalée le 18 septembre par RiskIQ.Pour le moment, ils croient que ce sont des incidents distincts qui pourraient avoir utilisé le même vecteur d'attaque.

    Le site a été temporairement stoppé dès que l'équipe s'est aperçue qu'il y avait une attaque, les fichiers infectés ont été également nettoyés.

    L'équipe affirme : "Nos sites n'ont distribué aucun logiciel malveillant. Le code de toutes les bibliothèques jQuery sur notre site ou sur notre CDN n'a jamais été affecté aussi bien aujourd'hui que lors de l'attaque signalée la semaine dernière".

    La semaine dernière, les attaquants ont mis en place un nom de domaine destiné à duper les utilisateurs en leur faisant croire qu'il était le jQuery CDN officiel. Notez bien que le domaine officiel pour les fichiers jQuery hébergés sur le CDN officiel est "http://code.jquery.com/...".

    Les comptes des développeurs et des administrateurs utilisant jquery.com et le reste de leurs sites WordPress ont été compromis par ces attaques. Les seules personnes qui ont un compte d'utilisateur pour les sites WordPress touchés par ces attaques sont membres de l'équipe jQuery ; aucun utilisateur extérieur à l'équipe n'est concerné.

    Ils continuent à travailler activement sur l'amélioration de la sécurité du site, et nous aurons probablement des nouvelles d'ici peu.

    Source

    Blog

    Sans l'analyse et la conception, la programmation est l'art d'ajouter des bogues à un fichier texte vide.
    (Louis Srygley : Without requirements or design, programming is the art of adding bugs to an empty text file.)

  2. #2
    Rédacteur

    Avatar de danielhagnoul
    Homme Profil pro
    Étudiant perpétuel
    Inscrit en
    Février 2009
    Messages
    6 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 73
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant perpétuel
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2009
    Messages : 6 389
    Points : 22 933
    Points
    22 933
    Billets dans le blog
    125
    Par défaut
    Dernière info :

    jQuery ‏@jquery 11 min
    We have moved http://jquery.com to a new server only running code we trust and are continuing to monitor the situation closely.
    Nous avons déménagé http://jquery.com vers un nouveau serveur, il exécutera uniquement des codes certifiés. Nous continuons à surveiller de près la situation.

    Blog

    Sans l'analyse et la conception, la programmation est l'art d'ajouter des bogues à un fichier texte vide.
    (Louis Srygley : Without requirements or design, programming is the art of adding bugs to an empty text file.)

  3. #3
    Rédacteur

    Avatar de danielhagnoul
    Homme Profil pro
    Étudiant perpétuel
    Inscrit en
    Février 2009
    Messages
    6 389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 73
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant perpétuel
    Secteur : Enseignement

    Informations forums :
    Inscription : Février 2009
    Messages : 6 389
    Points : 22 933
    Points
    22 933
    Billets dans le blog
    125
    Par défaut
    Dernière info :

    jQuery ‏@jquery 5 h
    After another massive DDoS, we have resolved the issues and all sites should be back up. Sorry for the extended outage.
    Après une panne prolongée, due à une attaque massive, nous avons résolu les problèmes et tous nos sites sont de nouveau en ligne.

    Blog

    Sans l'analyse et la conception, la programmation est l'art d'ajouter des bogues à un fichier texte vide.
    (Louis Srygley : Without requirements or design, programming is the art of adding bugs to an empty text file.)

  4. #4
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Quiconque prends possession d'un cdn, se retrouve avec de très grand pouvoirs... Le sujet reste donc très sensible !
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

Discussions similaires

  1. Adode confirme une attaque de son site Connectusers.com
    Par Hinault Romaric dans le forum Sécurité
    Réponses: 12
    Dernier message: 20/11/2012, 13h26
  2. Réponses: 5
    Dernier message: 15/04/2011, 11h14
  3. Réponses: 0
    Dernier message: 14/04/2011, 11h16
  4. Réponses: 47
    Dernier message: 23/07/2010, 14h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo