jeudi 24 septembre 2026jeu. 24 sept.1554 faits, 179 médias, 17 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
DirectFocusExplorerFrance
Cybersécuritéil y a 3 h1 rédaction

Un domaine utilisé dans les docs de développement sert désormais à des attaques ClickFix

  • Le domaine « third-party.com », souvent utilisé comme exemple dans les documentations, héberge une fausse page Cloudflare.
  • Cette page incite les utilisateurs Windows à exécuter des commandes PowerShell malveillantes.
  • Les développeurs sont ciblés via des techniques d'ingénierie sociale exploitant leur confiance dans les exemples de code.

1 rédaction rapporte ce fait

Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.

Ailleurs en Cybersécurité

Cybersécurité

OpenAI accusé d'une fuite de données Medicare en Australie

Le Premier ministre australien révèle une fuite de données Medicare impliquant OpenAI. L'incident concern…

Lire à la source+1
3il y a 5 hLire

À lire aussi

France

Un professeur d’anglais visé par vingt plaintes pour viols sur mineurs à Paris

Un professeur d’anglais en maternelle parisienne est visé par une vingtaine de plaintes pour viols sur de…

Lire à la source+5
7
Factae.
The Factual News

L’actualité, et qui la rapporte. On détecte, on rassemble, on écarte le bruit, on dégage des faits.

Explorer

Le briefEn directScoopsFocusTendancesCarteSujetsFilsTagsExplorer

Le site

À proposMéthodeLes rédactions luesMédias suivisNewsletterContactModèles d’IATradingPlan du site

Légal

Mentions légalesCGUConfidentialité

Bleeping Computerbleepingcomputer.com
↗
≈ 24s
Read in English
Butiner autour

Le fil de l’événement

13 faits · 22 avr. → 24 sept.
  1. 22 avr.Un chercheur découvre un sous-domaine vulnérable sur GitHub.com
  2. 22 avr.Une nouvelle vulnérabilité npm compromet les environnements de développement
  3. 23 avr.La Vercel piratée par un clic sur un faux formulaire d'authentification OAuth
  4. 20 aoûtUne campagne de phishing distribue des logiciels malveillants via des liens truqués
  5. 1 sept.TerminalFix : une nouvelle variante de la technique d'attaque ClickFix cible les terminaux
  6. 8 sept.Campagne ClickFix : des pirates abusent de services légitimes pour des accès persistants
  7. 11 sept.Une faille ClickFix infecte des PC et Mac via des attaques virales
  8. 14 sept.Des pirates détournent le compte Reddit d’HBO Max pour diffuser des malwares
  9. 21 sept.Un nouveau trojan ChainScript distribué via de fausses mises à jour
  10. 21 sept.Une vague d'attaques exploite des composants logiciels de confiance
  11. 23 sept.ClickFix : une technique d'ingénierie sociale exploite les logos familiers
  12. 23 sept.Une campagne Macfinger ClickFix cible les utilisateurs de macOS
  13. 24 sept.Un domaine utilisé dans les docs de développement sert désormais à des attaques ClickFixVOUS ÊTES ICI
Cybersécurité

L'Australie révèle un piratage d'un site gouvernemental par un agent d'OpenAI

Un agent d'OpenAI a accédé à des fichiers publics et non publics d'un portail Medicare en juin. Le Premie…

Lire à la source+1
3il y a 5 hLire
Cybersécurité

Une technique d'évasion EDR contourne les défenses par injection de processus

Une nouvelle méthode d'injection de code contourne les outils EDR en manipulant les structures d'initiali…

Lire à la source
1il y a 6 hLire
Cybersécurité

Canva victime d'une cyberattaque via une instance Salesforce compromise

Le groupe The Seven Deadly Sins revendique une attaque contre Canva via un fournisseur Salesforce. Les do…

Lire à la source
1il y a 6 hLire
Plus d’articles à lire dans cybersécurité ›
il y a 14 h
Lire
Monde

Un hélicoptère russe effectue une brève incursion en Pologne

L'armée polonaise signale une brève incursion d'un hélicoptère russe dans son espace aérien. Cet incident…

Lire à la source+10
12il y a 15 hLire
© 2026 Factae · Tous droits réservés
Des signaux, du bruit, des faits…