Page 1 sur 1

Détection menace JS sur le site Fiches

Posté : 09 octobre 2018, 09:19
par 3802024
Bonjour à tous,

Je ne suis pas tout-à-fait certain d'être au bon endroit, mais je souhaite signaler qu'à chaque visite de https://fiches.c2su.org/, je reçois une notification de détection de menace de mon antivirus :!: .
Voici une capture d'écran :
screencapture-Avast-fiches.c2su.org-1.PNG
Est-il possible, a minima, de créer une option permettant de désactiver le miner, afin de pouvoir utiliser le site sur batterie sans ruiner l'autonomie et/ou les performances de sa machine ? Pourquoi le miner n'est-il pas actif aussi sur les autres régions du site du C2SU ?

En outre, il semblerai que cela occasionne aussi une révocation du certificat de sécurité du site, Chrome le considérant alors comme non sécurisé en HTTPS.
screencapture-Chrome-fiches.c2su.org-2.PNG
Ce message est bien évidemment destiné avant tout aux développeur(s) du site, mais toutes les réponses sont les bienvenues :D

Voilà voilà ^^

Re: Détection menace JS sur le site Fiches

Posté : 09 octobre 2018, 16:29
par DDJ
Ce n'est pas la corpo, ni le tuto, ni le pôle info qui sont à l'origine de ce miner de cryptos, mais une action malveillante.

C'est en cours de résolution par le PInG, et on investit plus en profondeur pour voir d'où ça vient.

Re: Détection menace JS sur le site Fiches

Posté : 10 octobre 2018, 13:54
par 3802024
Super, merci beaucoup.
Chapeau pour la réactivité :D