EditionCollector.fr est un site d'actualité sur les éditions collector, limitées, spéciales, numérotées, steelbook de jeux vidéo/ films avec des news et bons plans quotidien pour compléter vos collections !
11163
collectors
18419
membres
509338
commentaires
9003
connectés
15167 messages
Publié le
16871 messages
Publié le
Le lien de la page ??? Sur n' importe quelle page du forum, je clique sur son pseudo et PAF. 🤣
15167 messages
Publié le
du coup je vais le laisser si y'a que toi qu'est emmerdé 🤣
7545 messages
Publié le
Tkt ncis, on va s'en occuper pour toi de pourrir Jab par MP, il n'avait qu'à pas faire son malin, na ! 🤣
16871 messages
Publié le
😢
10189 messages
Publié le
16871 messages
Publié le
50102 messages
Publié le
oups le boulet j'ai cru que c'était sur le blog le problème...
Sinon effectivement bien vu jabber le probleme venait bien de ta signature ^^
16871 messages
Publié le
3973 messages
Publié le
15167 messages
Publié le
et attention parce que j'suis capable d'aller chercher des trucs vraiment dégueu dans les tréfonds du net, mais vraiment
16871 messages
Publié le
3973 messages
Publié le
10189 messages
Publié le
Sur Firefox Mac tout à l’heure et à l’instant sur Chrome iOS
Si je revais sur l’URL du forum juste après, ça marche...
13761 messages
Publié le
3973 messages
Publié le
10189 messages
Publié le
Grave, le serveur change à chaque fois qu'on refuse.
J'ai eu 36.alopoy.com puis 72, 99, etc... donc il y a une demande d'activation des notifs tout le temps ...
Ça apparait à chaque fois en navigation privée donc c'est lié au cookies.
16871 messages
Publié le
J' aime bien les cookies
Voir le spoiler
10189 messages
Publié le
Voir le spoiler
15980 messages
Publié le
1109 messages
Publié le
Je l'ai eu ce mide et encore ce soir, en cliquant sur un mail (vous avez eu une réponse toussa) qui redirigeait vers editioncollector.fr
J'ai vérifié sur le coups pour voir si c'était mon PC qui était vérolé (ce qui m'aurait surpris), mais non c'est bien le site. Que ce soit par Chrome ou Firefox.
Quoiqu'il arrive, ne jamais accepter les notifs d'alopoy.com, c'est la porte ouverte aux malwares.
Le site "editioncollector.fr" n'est pas considéré comme sécurisé, est-ce dû à un problème de certificats? Le forum est bien en https, mais pas le site lui-même.
En tout cas Shady voit avec ton hébergeur ce qu'il peut faire, ça met en danger ta base utilisateur.
26241 messages
Publié le
50102 messages
Publié le
je suis vraiment désolé les gars, mais je suis parti en weekend sans internet (ça m'arrive de temps en temps) du coup j'ai découvert ça tout à l'heure (vers 21h30) juste avant de prendre la route pour rentrer --"
J'ai réussi a passer le site en maintenance le temps d'arriver chez moi et là je viens enfin de trouver d'ou venait cette merde 😐
je sais pas trop ce qui c'est passé pour l'instant, mais visiblement c'était juste un script assez basique à l’entête du site un peu comme la dernière fois pour la cryptomonaie... et même si c'est pas jojo, c'est le seul fichier qui a été modifié donc aucune inquiétude a propos des bases de donnés qui de toute façon sont sur un autre serveur
sinon, pas de bol on avait planifier la semaine dernière un changement de serveur (plus performant encore) et l'ajout du https pour le blog, mais on a du décaler à plus tard... du coup j'espere que captainlinux aura le temps de voir ça ces prochains jours et que ça évitera un autre hack à la con :/
15167 messages
Publié le
26241 messages
Publié le
Yep de même. Peut-être faut qu'on recharge nos cookies ? Ou peut-être que Shady n'a résolu le problème que sur le blog ?
50102 messages
Publié le
11756 messages
Publié le
26241 messages
Publié le
Non rien à voir. J'ai eu ce problème là et c'était sur Safari moi.
1109 messages
Publié le
10189 messages
Publié le
Avec un autre domaine :
513 messages
Publié le
26241 messages
Publié le
11756 messages
Publié le
50102 messages
Publié le
depuis un petit test vers 21h j'ai du le fâcher car a peine je supprime le script qui affiche la pub qu'il revient quelques minutes plus tard... finalement c'est captainlinux (sans lui on serait dans la merde) qui a trouvé le code malicieux qui génère automatiquement le script sur l’entête du blog et du forum. Et la faille semble malheureusement provenir du plugin ultimatemember qui permet d'avoir son compte sur le blog ainsi que la messagerie privé, les notifications avec la cloche et surtout de pouvoir uploader des images dans sa galerie... c'est comme ça que le code a été uploadé :/
du coup pour l'instant j'ai tout désactivé en attendant de trouver une solution pour récupérer toutes les images uploadé et les messages (rien n'est supprimé)
10189 messages
Publié le
C'est lié à la désactivation que tu as faite ?
1109 messages
Publié le
Possible qu'un de mes plugins de protection fasse en sorte que je ne le vois plus.
C'est chiant comme situation mais au moins, on sait d'où vient la faille, le plus gros est fait.
50102 messages
Publié le
yep j'ai oublié d'ajouter le formulaire de connection également géré par le meme plugin --"
Néanmoins, je pense que c'est juste une partie du plugin qui pose probleme (la partie pour uploader des images), du coup j'ai réactivé partiellement pour pouvoir se connecter et acceder au MP
je touche du bois, mais normalement cette fois c'est good ^^
10189 messages
Publié le
10189 messages
Publié le
À l'instant, en postant ce message, j'ai la confirmation du forum comme quoi mon message est bien en ligne puis redirection vers un autre domaine encore 😖
15980 messages
Publié le
50102 messages
Publié le
c'est corrigé pour l'instant... mais du coup doit entrer ailleurs que par le plugin que je suspecté --"
edit : en fait non il rentre bien par ce plugin alors même qu'il est partiellement désactivé... je crois va falloir lui dire adieux 😖
50102 messages
Publié le
nouvelle attaque vers 23h20... du coup j'ai tout passer en maintenance (sous les conseils de captainlinux) pour éviter que google nous sanctionne, car là c'était un peu plus hard qu'une simple page de pub --"
cette fois l'enfoiré a rajouté du code sur plus de 200 fichiers vitaux du blog et du site qu'il a fallu modifier l'un après l'autre... néanmoins la bonne nouvelle c'est qu'on a rien perdu (je touche du bois) et que surtout captainlinux a cette fois trouvé un vrai patch pour totalement comblé la faille (je touche du bois) !
Quoi qu'il en soit je suis vraiment désolé les gars pour tout ces problèmes, je vais vais faire le maximum pour prendre les devants pour que cela n'arrive pas encore une fois ^^
3973 messages
Publié le
10189 messages
Publié le
Merci à vous 2 ^^
11756 messages
Publié le
Que deviendrons-nous sans le forum et le blog ?! ... 😖
10189 messages
Publié le
11756 messages
Publié le
C’est pas faux !
15167 messages
Publié le
44 messages
Publié le
15167 messages
Publié le
50 affichés sur 1034 trouvés