Domaines placeholders malveillants : comment third-party[.]com compromet des milliers de projets
En septembre 2026, une découverte alarmante a secoué la communauté de la cybersécurité : le domaine third-party[.]com, pourtant utilisé depuis des années comme simple placeholder dans la documentation technique, a été détourné pour servir des attaques de type ClickFix. Selon Manifold Security, plus de 1 700 dépôts publics sur GitHub référencent ce domaine, y compris des projets d’IA et d’agents logiciels. L’ampleur du risque est considérable : tout développeur ou entreprise ayant utilisé ce domaine dans du code, une documentation ou un test expose ses utilisateurs à des prises de contrôle à distance.
By Théophane Villedieu
lire plus