Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Les mieux notés
  • Populaire
  • Résolu
  • Non résolu
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation

Piraté, le site de JDownloader a distribué un malware au lieu du fichier d’installation

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
jdownloadermalware
7 Messages 5 Publieurs 83 Vues 1 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined En ligne
    Raccoonundefined En ligne
    Raccoon
    Admin
    écrit dernière édition par
    #1

    Victime d’un piratage, le site officiel de JDownloader a pendant 48 heures distribué un malware en lieu et place du fichier d’installation proposé pour Windows et Linux. L’équipe en charge du projet affirme que seuls les liens de téléchargement ont été modifiés : les binaires du logiciel et l’infrastructure sous-jacente n’auraient pas été touchés. Les internautes ayant téléchargé l’utilitaire entre le 6 et le 7 mai sont toutefois invités à la prudence.

    Très populaire chez les adeptes du « direct download », du fait de sa capacité à lever les restrictions sur les téléchargements gratuits, l’utilitaire JDownloader a été victime d’un incident de sécurité les 6 et 7 mai dernier. C’est plus précisément le site officiel du logiciel qui a été affecté par une attaque de type supply chain (chaîne d’approvisionnement) : pendant 48 heures environ, certains des liens de téléchargement affichés sur le site ont pointé vers un malware et non vers les binaires légitimes du client.

    Des liens modifiés au niveau du CMS

    L’équipe en charge du projet indique que deux liens ont été affectés : l’option « Download Alternative Installer » proposée pour Windows, et l’URL pointant vers l’installateur en ligne de commande pour Linux. « Nos packages d’installation originaux n’ont pas été modifiés ; seuls les liens de téléchargement publiés ici pointent vers des fichiers erronés. Les fichiers binaires de l’installateur restent hébergés sur des serveurs externes, comme d’habitude », promet JDownloader dans un billet dédié.

    L’incident y est retracé de façon chronologique. D’après l’équipe, les assaillants auraient d’abord procédé à une première modification sur une page peu exposée du site, le 5 mai dans la soirée, avant d’insérer les deux liens piégés sur la page principale dédiée au téléchargement, le 6 mai aux alentours de deux heures du matin (heure de Paris).

    Les auteurs du projet ont sonné le branle-bas de combat le 7 mai vers 19 heures, suite à l’alerte lancée par un internaute sur Reddit. « Des téléchargements suspects et des alertes ont été détectés ; le problème a été confirmé et une procédure de gestion d’incident a été lancée. Le serveur a été arrêté à 17h24 UTC [19h24 heure de Paris] », décrit-elle. Le site est ensuite resté hors ligne à des fins de nettoyage et de contrôle, jusqu’à sa remise en route dans la nuit du 8 au 9 mai.

    Vérifier la légitimité du fichier téléchargé

    C’est au niveau du CMS (gestionnaire de contenus, le « moteur » du site Web) que serait intervenue l’intrusion. Le code de JDownloader, et les mécaniques de mise à jour « in-app » n’ont de ce fait pas été affectées, assure l’équipe : « Chaque mise à jour installée via le système intégré de l’application est signée par RSA et vérifiée par cryptographie. Ce canal est indépendant des liens de téléchargement du site web qui ont été manipulés. »

    …

    Suite de l’article : next.ink

    1 réponse Dernière réponse
    5
    • Magissiaundefined Hors-ligne
      Magissiaundefined Hors-ligne
      Magissia
      Membre
      écrit dernière édition par
      #2

      Oh wow.

      1 réponse Dernière réponse
      0
      • Mister158undefined Hors-ligne
        Mister158undefined Hors-ligne
        Mister158
        écrit dernière édition par Mister158
        #3

        Euh… J’ai mis à jour hier soir c’est grave docteur ?

        viniundefined Raccoonundefined 2 réponses Dernière réponse
        0
        • Mister158undefined Mister158

          Euh… J’ai mis à jour hier soir c’est grave docteur ?

          viniundefined Hors-ligne
          viniundefined Hors-ligne
          vini
          The unlockers
          écrit dernière édition par
          #4

          @Mister158

          A priori, non, je cite :
          Le code de JDownloader, et les mécaniques de mise à jour « in-app » n’ont de ce fait pas été affectées, assure l’équipe : « Chaque mise à jour installée via le système intégré de l’application est signée par RSA et vérifiée par cryptographie. Ce canal est indépendant des liens de téléchargement du site web qui ont été manipulés. »

          Cela n’empêche pas de rester prudent … 😉

          1 réponse Dernière réponse
          0
          • Mister158undefined Mister158

            Euh… J’ai mis à jour hier soir c’est grave docteur ?

            Raccoonundefined En ligne
            Raccoonundefined En ligne
            Raccoon
            Admin
            écrit dernière édition par
            #5

            @Mister158 le risque concerne ceux qui ont téléchargé le soft entre le 6 et le 7 mai.

            1 réponse Dernière réponse
            0
            • Mister158undefined Hors-ligne
              Mister158undefined Hors-ligne
              Mister158
              écrit dernière édition par
              #6

              Et les amis vous êtes mignons je sais lire et dans ce cas je me relu deux fois.

              J’ai juste voulu faire une joke qui est tombé à plat lol

              1 réponse Dernière réponse
              undefined
              0
              • Aeryaundefined Hors-ligne
                Aeryaundefined Hors-ligne
                Aerya
                Seeder Geek Gamer Torrent user GNU-Linux User Usenet
                écrit dernière édition par
                #7

                Une faille non divulguée aurait permis de modifier les ACL (https://www.dokuwiki.org/fr:acl) pour remplacer les liens de DL d’après cet article :
                https://www.computerbase.de/news/apps/manipulierte-downloads-website-von-jdownloader-kompromittiert-und-derzeit-offline.97262/

                Archlinux fanboy | rClone & datahoarder | https://upandclear.org

                1 réponse Dernière réponse
                0

                Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

                Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

                Grâce à votre participation, ce message peut devenir encore meilleur 💗

                S'inscrire Se connecter
                Répondre
                • Répondre à l'aide d'un nouveau sujet
                Se connecter pour répondre
                • Du plus ancien au plus récent
                • Du plus récent au plus ancien
                • Les plus votés







                ©2026 planete-warez.net
                L'actualité Warez & underground en continu
                Icône café Faire un don
                Politique   RGPD  @dev  Sudonix
                • Se connecter

                • Vous n'avez pas de compte ? S'inscrire

                • Connectez-vous ou inscrivez-vous pour faire une recherche.
                • Premier message
                  Dernier message
                0
                • Accueil
                • Catégories
                  • Toutes les catégories
                  • Planète Warez
                    Présentations
                    Aide & Commentaires
                    Réglement & Annonces
                    Tutoriels
                  • IPTV
                    Généraliste
                    Box
                    Applications
                    VPN
                  • Torrent & P2P
                  • Direct Download et Streaming
                  • Autour du Warez
                  • High-tech : Support IT
                    Windows, Linux, MacOS & autres OS
                    Matériel & Hardware
                    Logiciel & Software
                    Smartphones & Tablettes
                    Graphismes
                    Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                    Tutoriels informatiques
                  • Culture
                    Actualités High-Tech
                    Cinéma & Séries
                    Sciences
                    Musique
                    Jeux Vidéo
                  • Humour & Insolite
                  • Discussions générales
                  • Espace détente
                  • Les cas désespérés
                • Non lus 0
                • Récent
                • Mots-clés
                • Les mieux notés
                • Populaire
                • Résolu
                • Non résolu