Risque possible dans mon installation ?

Je suis extrêmement inquiet, aujourd’hui sur mon serveur, plusieurs alertes concernant un lefthook.exe sont apparues, provenant des dossiers discourse. Cet avertissement indiquait qu’il s’agissait d’un logiciel malveillant “ML:Generic.MaliciousExe”. Comment puis-je garantir qu’il s’agit bien d’un fichier authentique et d’un faux positif, sachant que le serveur a supprimé ces fichiers lefthook.exe 4 fois ? Quelqu’un ayant plus d’expérience peut-il me dire si je dois vraiment accepter la suppression ou si je dois restaurer les fichiers sur le serveur ?

Veuillez partager le texte complet du message, ainsi que des captures d’écran de ce que vous voulez dire. Il n’est pas clair d’après votre description comment votre serveur est géré ou comment vous recevez des « alertes ». :slight_smile:

Puis-je vous appeler en privé ? Parce qu’il y a des « messages » évidents dans ces alertes, je pourrais ne pas être en mesure de les publier pour tout le monde.

Désolé, cela ne fonctionnera pas : notre support communautaire est destiné à discuter des problèmes en public ; si vous rencontrez un problème avec votre serveur, vous devrez partager suffisamment d’informations pour que d’autres puissent vous aider, ou vous devriez chercher quelqu’un qui puisse vous aider en privé.

1 « J'aime »

Le chemin où il prétendait avoir trouvé un logiciel malveillant était le suivant

/tmp/.temp_mount_<MOUNT_ID>/var/lib/docker/overlay2/<LAYER_HASH>/diff/home/discourse/.cache/yarn/v6/npm-lefthook- windows-arm64-<VERSION>-<PACKAGE_HASH>-integrity/node_modules/lefthook-windows-arm64/bin