- Vous êtes ici :
-
Accueil
-
blog / tutoriels
- blog / tutoriels
Nous proposons à la communauté des tutoriels au gré de nos humeurs, de l'actualité et des besoins.
( n'hésitez pas, par ailleurs à nous en demander)
Quelques articles sur l'actualité de Web54 et de ce qu'il se passe au niveau internet en Lorraine
Tutoriels sur Gantry, Vertex, Helix ... etc ...
(documentation personnelle ou traduction de la documentation originale)
La création de site internet, necessite des logiciels.
En lorraine, certains créateurs de sites utilisent des logiciels libres et en font la promotion.
Serge Billon en fait partie, et vous fait partager ici, en tant que webmaster reconnu sur Nancy et sa région, sa passion pour les logiciels libres.
Référencer un site n'est souvent pas une partie de plaisir, ni une formalité.
C'est pourquoi nous proposons des prestations en référencement, sur forfait ou sur devis personnalisé.
Toutefois, nous tenons à proposer une méthodologie aux clients qui voudraient tenter l'aventure et procéder eux-même à leur référencement.
Suivez les étapes pas à pas, et faites progresser votre site dans les méandres des moteurs de recherche.
Tutoriels en français des composants RS
Alerte sécurité — juin 2026. Une faille critique touche SP Page Builder, le constructeur de pages signé JoomShaper, l'un des plus populaires de l'univers Joomla. Elle permet à un attaquant de prendre le contrôle du site et de se créer des comptes administrateurs cachés. Si votre site a été construit avec SP Page Builder, vérifiez votre version sans attendre.
SP Page Builder est l'outil de création de pages par glisser-déposer de JoomShaper. Il équipe une grande partie des sites Joomla au design soigné — sites vitrines d'entreprises, sites de services, pages d'atterrissage. Sa popularité fait justement de cette faille un sujet sérieux : beaucoup de sites professionnels l'utilisent sans le savoir, car il est souvent intégré au thème livré par l'agence d'origine.
L'un des points d'entrée du composant (la fonction d'upload d'icônes personnalisées) ne vérifiait pas qui faisait la demande. Concrètement, n'importe qui, sans aucun identifiant, pouvait déposer un fichier PHP malveillant via ce point d'entrée puis l'exécuter. C'est une exécution de code à distance : contrôle total du site, vol de données, défacement, ou utilisation de votre serveur pour attaquer d'autres sites.
Cette attaque a une signature reconnaissable. Les pirates s'en servaient pour créer des comptes Super Administrateur cachés, avec des noms d'apparence anodine comme « Web Editor » ou « Admin Backup », et des adresses e-mail se terminant souvent par @secure.local. Si vous trouvez dans la liste de vos utilisateurs un compte administrateur que vous ne reconnaissez pas, c'est un signal d'alerte majeur : votre site a probablement été compromis.
Toutes les versions de SP Page Builder jusqu'à la 6.6.1 incluse sont vulnérables. La faille est corrigée dans la version 6.6.2. Pour vérifier : dans l'administration Joomla, allez dans Système → Gérer les extensions, cherchez « SP Page Builder » et contrôlez le numéro de version. Profitez-en pour ouvrir la liste de vos utilisateurs et vérifier qu'aucun administrateur inconnu ne s'y trouve.
Attention : si un compte administrateur frauduleux existe, le simple fait de mettre à jour SP Page Builder ne le supprimera pas. Le pirate conserve son accès. Un nettoyage complet est nécessaire : suppression des comptes et des fichiers malveillants, puis changement de tous les mots de passe.
SP Page Builder n'est pas un cas isolé. La même semaine, la faille iCagenda exploitait exactement le même type de défaut. Et avant elle, l'éditeur JCE. Le point commun de toutes ces attaques : un point d'entrée qui aurait dû être protégé et ne l'était pas, sur une extension que l'administrateur du site ne surveille pas. Pour comprendre ce phénomène, lisez notre analyse de la faille critique de l'éditeur JCE et notre dossier sur la faille iCagenda.
Mettez SP Page Builder à jour vers la 6.6.2 immédiatement. Vérifiez votre liste d'administrateurs. Et si vous avez le moindre doute sur un compte ou un fichier suspect, faites contrôler votre site : détecter et nettoyer proprement une intrusion demande un savoir-faire spécifique.
Alerte sécurité — juin 2026. Une faille critique vient d'être découverte dans iCagenda, le composant d'agenda et d'événements très répandu sur les sites Joomla. Elle était déjà exploitée par des robots au moment de sa découverte. Si votre association, votre...
Lire → Faille iCagenda 2026 : les sites d'associations en première ligne
Votre site Joomla est piraté ? Respirez. Tout se répare. Page d'accueil remplacée, redirections vers des sites douteux, message d'alerte de Google ou de votre hébergeur : ces situations sont impressionnantes, mais elles ont une solution. Expert Joomla, j'interviens partout...
Alerte sécurité Joomla — mise à jour du 17 juin 2026
Une faille notée 10 sur 10 — le maximum absolu sur l'échelle de gravité — touche l'extension JCE, l'un des éditeurs les plus répandus de l'écosystème Joomla. Elle est...
Lire → Faille JCE CVE-2026-48907 : la vulnérabilité critique qui menace votre site Joomla
Si vous utilisez Joomla et n'avez pas mis à jour votre site récemment, vous feriez mieux d'arrêter immédiatement ce que vous étiez en train de faire, et de le mettre à jour sur le champ. Il y a une très...
Lire → Attaques sauvages sur le Gestionnaire de Média Joomla