- Vous êtes ici :
-
Accueil
-
blog / tutoriels
- blog / tutoriels
Nous proposons à la communauté des tutoriels au gré de nos humeurs, de l'actualité et des besoins.
( n'hésitez pas, par ailleurs à nous en demander)
Quelques articles sur l'actualité de Web54 et de ce qu'il se passe au niveau internet en Lorraine
Tutoriels sur Gantry, Vertex, Helix ... etc ...
(documentation personnelle ou traduction de la documentation originale)
La création de site internet, necessite des logiciels.
En lorraine, certains créateurs de sites utilisent des logiciels libres et en font la promotion.
Serge Billon en fait partie, et vous fait partager ici, en tant que webmaster reconnu sur Nancy et sa région, sa passion pour les logiciels libres.
Référencer un site n'est souvent pas une partie de plaisir, ni une formalité.
C'est pourquoi nous proposons des prestations en référencement, sur forfait ou sur devis personnalisé.
Toutefois, nous tenons à proposer une méthodologie aux clients qui voudraient tenter l'aventure et procéder eux-même à leur référencement.
Suivez les étapes pas à pas, et faites progresser votre site dans les méandres des moteurs de recherche.
Tutoriels en français des composants RS
Alerte sécurité — juin 2026. Une faille critique vient d'être découverte dans iCagenda, le composant d'agenda et d'événements très répandu sur les sites Joomla. Elle était déjà exploitée par des robots au moment de sa découverte. Si votre association, votre mairie, votre club ou votre lieu culturel utilise iCagenda, cet article vous concerne directement.
iCagenda est l'un des composants d'agenda les plus utilisés de l'écosystème Joomla. On le retrouve massivement sur les sites d'associations, de mairies, de clubs sportifs, de salles de spectacle et de lieux culturels — partout où il faut publier un calendrier d'événements. C'est précisément ce public, souvent géré par des bénévoles et avec des sites peu mis à jour, qui est aujourd'hui le plus exposé.
Le formulaire public « Proposer un événement » d'iCagenda acceptait des fichiers joints sans vérifier leur type côté serveur. Résultat : un visiteur sans aucun compte ni mot de passe pouvait déposer un fichier PHP malveillant — un « webshell » — dans un dossier accessible, puis l'exécuter pour prendre le contrôle du site. C'est ce qu'on appelle une exécution de code à distance, le type de faille le plus grave qui soit.
Détail aggravant : même les sites qui avaient restreint le formulaire aux « membres inscrits », ou qui n'affichaient aucun menu de soumission public, restaient vulnérables. Le contrôle d'accès n'était vérifié qu'à l'affichage du formulaire, jamais au moment du traitement du fichier. Autrement dit, croire qu'on était protégé parce que le formulaire était « fermé » était une illusion.
Toutes les versions d'iCagenda jusqu'à la 4.0.7 incluse sont vulnérables. La faille est corrigée dans la version 4.0.8, publiée en urgence le 15 juin 2026. Pour vérifier : dans l'administration Joomla, allez dans Système → Gérer les extensions, cherchez « iCagenda » et regardez le numéro de version. Si vous êtes en 4.0.7 ou antérieur, votre site est ou a été exposé.
Important : dépublier ou désactiver le composant ne suffit pas à vous protéger, et surtout, mettre à jour ne retire pas un éventuel fichier malveillant déjà déposé avant la correction. Si votre site a tourné en version vulnérable, il faut le faire vérifier.
Les attaques étaient automatisées : un robot identifié sous le nom icagenda-batch/1.0 parcourait le web à la recherche de sites iCagenda à compromettre. Les signes d'une intrusion réussie : des fichiers PHP inattendus dans les dossiers d'images ou de médias, des comptes administrateurs que vous n'avez pas créés, ou un comportement anormal du site. Détecter ces traces demande un œil expert — c'est exactement ce que couvre notre diagnostic.
La faille iCagenda s'inscrit dans une série d'attaques visant les composants tiers de Joomla : l'éditeur JCE, SP Page Builder et d'autres ont été touchés par le même type de faille ces dernières semaines. Le point commun ? Ce sont presque toujours des extensions installées il y a longtemps, que plus personne ne surveille. Pour comprendre ce phénomène de fond, lisez notre analyse de la faille critique de l'éditeur JCE.
Mettez iCagenda à jour vers la 4.0.8 sans attendre, c'est l'urgence. Puis faites contrôler votre site pour vérifier qu'aucune intrusion n'a eu lieu avant la correction. Et pour ne plus dépendre du hasard, envisagez une surveillance régulière. Si vous gérez le site d'une association ou d'une collectivité et que tout cela vous dépasse, c'est normal : c'est notre métier, pas le vôtre.
Votre site Joomla est piraté ? Respirez. Tout se répare. Page d'accueil remplacée, redirections vers des sites douteux, message d'alerte de Google ou de votre hébergeur : ces situations sont impressionnantes, mais elles ont une solution. Expert Joomla, j'interviens partout...
Alerte sécurité Joomla — mise à jour du 17 juin 2026
Une faille notée 10 sur 10 — le maximum absolu sur l'échelle de gravité — touche l'extension JCE, l'un des éditeurs les plus répandus de l'écosystème Joomla. Elle est...
Lire → Faille JCE CVE-2026-48907 : la vulnérabilité critique qui menace votre site Joomla
Si vous utilisez Joomla et n'avez pas mis à jour votre site récemment, vous feriez mieux d'arrêter immédiatement ce que vous étiez en train de faire, et de le mettre à jour sur le champ. Il y a une très...
Lire → Attaques sauvages sur le Gestionnaire de Média Joomla
Les auteurs de logiciels malveillants peuvent être vraiment ingénieux dès qu'il s'agit de dissimuler leur code. Et avouons-le, avec la poussée des anti-malware d'aujourd'hui, ils y sont obligés ; la moindre modification déclenchera souvent des alertes qui la fera paraître suspect...