Un mail annoncant l'update 3.9.10 qui mentionne un sous-domaine qui n'existe pas

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Un mail annoncant l'update 3.9.10 qui mentionne un sous-domaine qui n'existe pas

    Bonjour,

    Après avoir installé la mise à jour joomla 3.9.8, voilà que je reçois aujourd'hui un mail m’annonçant la disponibilité de la version 3.9.10 intitulé "Mise à jour de Joomla disponible pour NomDeLaSociete – http://asia.monsite.com/" mais chose bizarre le titre du mail et le corps du mail indiquent comme adresse de mon site un "asia.monsite.com" alors que je n'ai jamais configuré un sous-domaine!!!

    Je constate également dans le module de redirection qui collecte les url utilisés pour se connecter à mon site qu'il a subi de nombreux essais de contact frauduleux du style "http://arpa.monsite.com/wp-login", "http://asia.monsite.com/wp-login" voir même des url incluant des requêtes sql avec des "select * from...*.

    Y-a-t-il lieu de s'inquiéter? Est-ce que Joomla a actuellement une faille connue qui correspond à ces attaques? Que puis-je faire en l'état?

    Merci

  • #2
    Envoyé par Pipo101 Voir le message
    Bonjour,

    Après avoir installé la mise à jour joomla 3.9.8, voilà que je reçois aujourd'hui un mail m’annonçant la disponibilité de la version 3.9.10 intitulé "Mise à jour de Joomla disponible pour NomDeLaSociete – http://asia.monsite.com/" mais chose bizarre le titre du mail et le corps du mail indiquent comme adresse de mon site un "asia.monsite.com" alors que je n'ai jamais configuré un sous-domaine!!!

    Je constate également dans le module de redirection qui collecte les url utilisés pour se connecter à mon site qu'il a subi de nombreux essais de contact frauduleux du style "http://arpa.monsite.com/wp-login", "http://asia.monsite.com/wp-login" voir même des url incluant des requêtes sql avec des "select * from...*.

    Y-a-t-il lieu de s'inquiéter? Est-ce que Joomla a actuellement une faille connue qui correspond à ces attaques? Que puis-je faire en l'état?

    Merci
    Bonjour

    Pour les différentes URLs no souci il s'agit juste de tentatives d'attaque comme des milliards de sites en sont victime. Les hackeurz essaient de pénétrer ton site avec des URLs qui présente une attaque comme une injection sql, une attaque xss,...

    Si ton site est à jour et correctement sécurisé pas de crainte à avoir.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Bonjour.

      Et si t'as pas aesecure, installe-le asap, ça fait pas de mal, bine au contraire.
      Cordialement.
      __
      Eddy !!!
      Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

      Commentaire


      • #4
        Merci pour vos réponses

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X