Web et réseau
Empoisonnement de cache web
Web cache poisoning
Manipulation d’un cache afin de servir du contenu malveillant à d’autres visiteurs.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Une entrée non incluse dans la clé de cache modifie une réponse ensuite partagée.
EXEMPLE CONCRET
« Un en-tête injecte une redirection mise en cache pour tous. »
Déroulement habituel
- 1Requête manipulée
- 2Mise en cache
- 3Diffusion aux victimes
Signes d’alerte
- Contenu différent selon cache
- En-tête non clé influent
- Incident collectif
Comment se protéger
- Clés de cache complètes
- Validation des en-têtes
- Purge rapide
Si vous pensez être victime
Purgez le cache, désactivez la mise en cache affectée et corrigez les entrées influençant la réponse.
Dernière mise à jour : 6 septembre 2026