Domaine placeholder piégé : comment third-party[.]com est devenu un vecteur d’attaque ClickFix
Une menace silencieuse venue des placeholders : le cas third-party[.]com
En septembre 2026, un constat alarmant a secoué la communauté cybersécurité : le domaine générique third-party[.]com, utilisé depuis des années dans la documentation technique comme exemple inoffensif, a été observé en train de servir du contenu malveillant via la technique ClickFix. Selon les données de VirusTotal et Google Safe Browsing, ce domaine est désormais marqué comme malveillant et dangereux. Plus de 1 700 dépôts publics sur GitHub contiennent des références à ce domaine, exposant potentiellement des milliers de développeurs et d’utilisateurs à des attaques de pastejacking.
By Hippolyte Valdegré
lire plus