Domaine placeholder compromis : comment third-party[.]com expose 1 700 projets et vos systèmes
Selon Manifold Security, le domaine « third-party[.]com », utilisé depuis des années comme placeholder générique dans la documentation technique, a été observé en train de servir un leurre ClickFix aux navigateurs Windows depuis juin 2026. Cette découverte, relayée par le chercheur Ax Sharma, met en lumière une faille de confiance massive : alors que les développeurs et les rédacteurs techniques utilisent ce domaine comme exemple inoffensif, il pointe désormais vers une infrastructure malveillante. Avec plus de 1 700 références publiques sur GitHub - dont des repos d’agents IA et de documentation MCP -, l’impact potentiel est considérable. Cet article décrypte le mécanisme de l’attaque, analyse les risques pour les organisations et fournit des mesures concrètes pour éviter de telles compromissions.
By Aurélien Fontevive
lire plus