Domaine de documentation détourné : la menace ClickFix via third-party[.]com
En 2026, une découverte a secoué la communauté de la cybersécurité : le domaine « third-party[.]com », utilisé depuis des années comme simple espace réservé dans la documentation technique, a été enregistré par un acteur malveillant et sert désormais du contenu nuisible via la technique ClickFix. Selon Manifold Security, ce domaine était référencé dans plus de 1 700 dépôts publics sur GitHub, y compris au sein de compétences d’agents d’IA et de documentation de serveurs MCP. Pire encore, treize autres domaines placeholder non réservés par l’IANA - comme yoursite[.]com ou myapp[.]com - ont déjà été identifiés, dont deux diffusent déjà des escroqueries et du scareware. Cette attaque illustre un angle mort majeur dans les chaînes d’approvisionnement logicielles modernes, où un simple signe de ponctuation de code peut devenir un maillon faible exploité. Nous vous proposons une analyse complète de cette menace, de son fonctionnement et des mesures concrètes pour protéger vos développements.
By Isidore Bellemare
lire plus