TL;DR : Si vous avez visité ce site entre le 5 et le 17 Août, je vous conseille de vider le cache et le local storage de votre navigateur. Et si vous voulez savoir pourquoi… la suite de l’article est là pour ça 😅
Ce billet de blog ne sera pas bien long, contrairement au dernier, je voulais vous faire part d’une mésaventure récente qui, si vous êtes visiteur·ice de mon site, vous a peut-être affecté·e.
J’aimerais bien étaler toute l’histoire ici mais pour ne pas prendre trop de risques, je vais aller droit au but. J’ai eu une intrustion sur mon site le 5 Août dernier, suite à l’exploitation d’une faille de sécurité fraichement dévoilée. Le moins que l’on puisse dire, c’est que le pirate a bien mangé : création d’un compte admin personnel, installation d’un plugin malicieux, vol de mes identifiants mail exploités pour des campagnes de spam… bref, un vrai merdier.
J’ai passé ma journée de Lundi dernier à régler le problème et je peux officiellement dire que mon site est de nouveau sécurisé, pour mon plus grand bonheur. Je l’ai créé avec comme volonté d’en faire un espace d’expression libre, le voir souillé de la sorte m’a vraiment fait mal au cœur.
Point plus grave que les autres cependant : le plugin malicieux était là pour injecter du code arbitraire sur toutes les pages du site. Je n’ai aucune idée de la teneur de ce code, c’était un petit script JavaScript qui exécutait un contract sur une blockchain ethereum. À partir de là, je ne sais pas ce qu’il se passait. Dans le doute, je vous conseille, si vous avez visité ce site entre le 5 et le 17 Août de :
- vider le cache de votre navigateur :
- sur Chrome : https://support.google.com/accounts/answer/32050
- sur Firefox : https://support.mozilla.org/fr/kb/comment-vider-cache-firefox
- vider le local storage de votre navigateur :
- sur Chrome : https://developer.chrome.com/docs/devtools/storage/localstorage?hl=fr
- sur Firefox : https://support.mozilla.org/fr/kb/stockage
Voilà pour le petit billet mais chargé en corisol comme vous pouvez le voir ! 😅 Je vous retrouve bientôt avec du contenu plus intéressant et moins technique !
Commentaires