L’association AC !! Anti-Corruption dépose une plainte contre un «système d’emplois fictifs» pour des élus parisiens et franciliens à la RATP
Le site de *Libération* a récemment fait l'objet d'une analyse technique révélant la mise en œuvre de plusieurs mesures de sécurité et de conformité. L'édition en ligne du quotidien utilise notamment des en-têtes de communication spécifiques, dont « access-control-allow-origin » configuré sur « * » pour autoriser les requêtes cross-origin, et « content-security-policy » avec l'instruction « upgrade-insecure-requests » afin de forcer le passage en HTTPS. Le serveur envoie également des en-têtes de gestion du cache, avec un délai de mise à jour fixé à 60 minutes, et précise la date d'expiration de la réponse.
Un élément central de la réponse concerne la protection contre les bots et les accès non autorisés. L'en-tête « x-datadome » est positionné sur « protected », indiquant que la page est surveillée par la solution Datadome. Un cookie nommé « datadome » est créé, avec une durée de vie d'un an, un domaine restreint à « .liberation.fr » et un attribut « Secure » pour garantir sa transmission uniquement en connexion sécurisée. Ce mécanisme est destiné à identifier et bloquer les crawlers malveillants.
Par ailleurs, la configuration du domaine inclut un contrôle d'authentification renforcé via l'en-tête « access-control-allow-credentials » défini sur « true », permettant l'envoi de cookies lors de requêtes tierces. L'outil de monitoring « x-arc-edgecontroller » est quant à lui identifié dans sa version 1.8.5. Ces mesures techniques témoignent d'une stratégie d'accès aux contenus de plus en plus défensive, visant à préserver la monétisation et la qualité de l'expérience utilisateur sur le site de l'information.
Libération
20 Minutes
BFM
Capital
Challenges
Courrier international
Europe 1
France Info
L'Équipe
L'Express
L'Humanité
L'Obs
La Croix
La Tribune
Le Figaro
Le HuffPost
Le Monde
Le Parisien
Le Point
Les Echos
Marianne
Public Sénat
RTL