Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT — Votre actu cybersécurité du mercredi 29 octobre 2025 (Ép.469) 29.10.2025 11:19
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🐱 👤 Apache Tomcat — Multiples vulnérabilités Plusieurs failles affectent Tomcat (10.1.x < 10.1.47, 11.0.x < 11.0.12, 9.0.x < 9.0.110) pouvant mener à l’exécution de code, au DoS et au contournement de politiques de sécurité. Mises à jour requises. 🐧 Kali Linux — 2025.3 Nouvelle snapshot avec 10 nouveaux outils, des amélioratio...
RadioCSIRT — Votre actu cybersécurité du mardi 28 octobre 2025 (Ép.468) 28.10.2025 11:11
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 💰 Chainguard — Financement de 280 millions de dollars Chainguard a levé 280 millions de dollars auprès de General Catalyst pour accélérer la diffusion d’un open source sécurisé et vérifiable. L’entreprise dépasse désormais 892 millions de dollars de financement total et revendique plus de 1 700 images “zero-CVE” dans son catalogue. 🐧 Xen —...
RadioCSIRT — Votre actu cybersécurité du lundi 27 octobre 2025 (Ép.467) 27.10.2025 25:05
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🧠 Qilin Ransomware — Méthodes d’attaque révélées Les chercheurs de Talos Intelligence ont analysé plusieurs incidents liés au ransomware Qilin. Leur étude met en évidence l’usage combiné de scripts PowerShell et d’outils d’administration à distance pour le mouvement latéral, ainsi qu’une persistance via des services Windows légitimes. Les o...
RadioCSIRT — Votre actu cybersécurité du dimanche 26 octobre 2025 (Ép.466) 26.10.2025 16:44
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🛰️ Dell Storage Manager — Authentification manquante critique La CVE-2025-43994 affecte Dell Storage Center – Dell Storage Manager en version DSM 20.1.21. Cette vulnérabilité de type Missing Authentication for Critical Function permet à un attaquant distant non authentifié de provoquer une divulgation d’informations. 🤖 Microsoft Copilot...
RadioCSIRT — Votre actu cybersécurité du samedi 25 octobre 2025 (Ép.465) 25.10.2025 11:38
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🛰️ WSUS — Vulnérabilité critique RCE La CVE-2025-59287 permet l’exécution de code à distance via désérialisation non fiable dans WSUS. Versions affectées : Windows Server 2012, 2016, 2019, 2022 et 2025. Cette faille a été ajoutée au catalogue KEV de la CISA. 🐧 Ubuntu — Multiples failles noyau Linux Avis CERT-FR (CERTFR-2025-AVI-0922) : nomb...
RadioCSIRT — Votre actu cybersécurité du vendredi 24 octobre 2025 (Ép.464) 24.10.2025 14:03
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🛰️ VMScape — Faille critique entre VM et hôte Linux La faille CVE-2025-40300 permet à une machine virtuelle malveillante de fuiter des données du système hôte via le prédicteur de branchement CPU. Les processeurs AMD Zen 1 à 5 et Intel Skylake à Alder Lake sont concernés. ⚙️ SchedCP — Des agents IA pour optimiser le noyau Linux Le projet Sch...
RadioCSIRT - Votre actu cybersécurité du jeudi 23 octobre 2025 (Ép.463) 23.10.2025 9:52
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🕵️ YouTube Ghost Network — Check Point Research Découverte d’un réseau coordonné de diffusion de malwares sur YouTube. Plus de 3 000 vidéos malveillantes identifiées, diffusant principalement les infostealers Lumma et Rhadamanthys via des comptes compromis. 💀 SessionReaper — Magento / Adobe Commerce La faille CVE-2025-54236 permet la prise...
RadioCSIRT — Votre actu cybersécurité du mercredi 22 octobre 2025 (Ép.462) 22.10.2025 13:06
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🔴 TP-Link : Faille critique dans les passerelles Omada TP-Link alerte sur deux vulnérabilités d'injection de commandes dans ses passerelles Omada. La CVE-2025-6542 (CVSS 9.3) est exploitable à distance sans authentification sur 13 modèles. Des correctifs sont disponibles. 🛡️ CERT-FR — Oracle Java SE (AVI-0906) Le CERT-FR signale 16 vulnérab...
RadioCSIRT — Votre actu cybersécurité du mardi 21 octobre 2025 (Ép.461) 21.10.2025 13:53
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🦠 Xubuntu piraté pour diffuser des malwares Windows Le site officiel de Xubuntu a été compromis durant le week-end pour distribuer des malwares ciblant les utilisateurs Windows. L’attaque a exploité un accès non autorisé pour injecter des fichiers malveillants. ⚠️ CISA ajoute cinq vulnérabilités exploitées à son catalogue La CISA a ajouté c...
RadioCSIRT — Votre actu cybersécurité du lundi 20 octobre 2025 (Ép.460) 20.10.2025 9:46
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🧠 ExCyTIn-Bench — Évaluation des agents LLM en investigation cyber Des chercheurs de Microsoft et de plusieurs universités publient ExCyTIn-Bench, le premier benchmark destiné à mesurer la capacité des agents basés sur des LLM à mener des investigations de menaces. Le jeu de données s’appuie sur un environnement Azure contrôlé avec huit att...
RadioCSIRT — CTI & LLM : vers une génération augmentée d’indicateurs (Ép.459) 19.10.2025 37:52
🧠 Au programme aujourd’hui : ➡️ Comment les grands modèles de langage (LLM) transforment la Cyber Threat Intelligence. ➡️ Extraction automatisée d’IOCs à partir de rapports techniques (CERT-FR, Mandiant, etc.). ➡️ Corrélation augmentée : comment GPT-5, Claude 3 ou Llama 3 aident à contextualiser les menaces. ➡️ Les dérives possibles : hallucinations, fuites de données, biais d’attribution. ➡️ Pou...
RadioCSIRT —Votre actu cybersécurité du samedi 18 octobre 2025 (Ép.458) 18.10.2025 13:25
🎧 🎙️ Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🦀 Windows Kernel — Attaque “Denial of Fuzzing” dans le code Rust. Check Point Research révèle une nouvelle technique ciblant les composants Rust intégrés au noyau Windows. L’attaque, baptisée Denial of Fuzzing, permet de contourner les protections du moteur de fuzzing pour masquer des conditions de course et des corruptions mémoire. M...
RadioCSIRT - Votre actu cybersécurité du vendredi 17 octobre 2025 (Ép.457) 17.10.2025 14:56
Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🛫 American Airlines / Envoy Air — Fuite de données Oracle E-Business Suite Envoy Air, filiale d’American Airlines, confirme une compromission sur son application Oracle E-Business Suite, après la revendication du groupe Clop. Selon la compagnie, aucune donnée client sensible n’a été touchée, mais un volume limité d’informations commerciales...
RadioCSIRT — Patch Tuesday octobre 2025 (Ép.456) 17.10.2025 7:56
Bienvenue dans votre bulletin spécial Patch Tuesday d’octobre 2025 ⚡ ️ 🧩 Microsoft — 172 vulnérabilités corrigées, 6 zero-days Le Patch Tuesday d’octobre corrige 172 failles, dont 6 zero-days et 8 vulnérabilités critiques. Fin de support pour Windows 10, remplacé par le programme Extended Security Updates (ESU). Les zero-days exploitées sont : CVE-2025-24990 — Agere Modem Driver, élévation de pr...
RadioCSIRT — Votre actu cybersécurité du jeudi 16 octobre 2025 (Ép.455) 16.10.2025 5:05
Bienvenue dans votre bulletin d'actualités cybersécurité ⚡ ️ 🔥 F5 Networks — Intrusion majeure par acteur étatique F5 révèle une compromission détectée le 9 août 2025. Un acteur étatique sophistiqué a maintenu un accès persistant long terme dans les environnements de développement BIG-IP. Code source exfiltré, informations sur des vulnérabilités non publiques dérobées. La CISA publie la directiv...
RadioCSIRT - Votre actu cybersécurité du mercredi 15 octobre 2025 (Ép.454) 15.10.2025 14:38
Bienvenue dans votre bulletin d’actualités cybersécurité ⚡ ️ 🐂 Phantom Taurus — Campagne d’espionnage ciblée en Asie et en Europe Unit42 révèle une activité soutenue du groupe Phantom Taurus (alias APT15), exploitant des implants personnalisés pour infiltrer des institutions gouvernementales et diplomatiques. Le malware, dissimulé dans des documents Office, utilise un mécanisme de commande et co...
RadioCSIRT — Votre actu cybersécurité du mardi 14 octobre 2025 (Ép.453) 14.10.2025 11:36
Bienvenue dans votre bulletin d'actualités cybersécurité ⚡ ️ 🦠 Astaroth — Trojan bancaire exploitant GitHub McAfee Labs découvre une campagne du malware Astaroth ciblant principalement le Brésil. Le trojan abuse des dépôts GitHub pour héberger ses configurations via stéganographie. L'infection débute par phishing avec fichier point lnk, déploie un shellcode AutoIT, puis intercepte les frappes cl...
RadioCSIRT — Votre actu cybersécurité du lundi 13 octobre 2025 (Ép.452) 13.10.2025 11:07
Bienvenue dans votre bulletin d’actualités cybersécurité ⚡ ️ 🧠 IA — Empoisonnement de modèles d’apprentissage Des chercheurs de l’Institut britannique de sécurité de l’IA, d’Anthropic et de l’Institut Alan Turing démontrent qu’à peine 250 documents malveillants suffisent à créer une porte dérobée dans un modèle de langage. Le déclencheur <SUDO> provoque la génération de texte incohérent. U...
RadioCSIRT Votre actu cybersécurité du dimanche 12 octobre 2025 (Ép.451) 12.10.2025 13:53
Bienvenue dans votre bulletin d'actualités cybersécurité ⚡ ️ 🐍 Python — CVE-2025-8291 Vulnérabilité non spécifiée affectant toutes les versions CPython non corrigées. Consultez le bulletin de sécurité officiel et appliquez les correctifs immédiatement. 🦀 ChaosBot — Malware Rust sophistiqué Ciblage d'environnements financiers via VPN Cisco compromis + comptes AD sur-privilégiés. DLL side-loading...
RadioCSIRT – Votre actu cybersécurité du Samedi 11 Octobre 2025 (Ép. 450) 11.10.2025 14:53
Bienvenue dans votre bulletin quotidien d’actualités cybersécurité ⚡ ️ 🧩 7-Zip — Deux failles d’exécution de code (CVE-2025-11001 & CVE-2025-11002) Ouverture d’archives piégées ⇒ exécution de code possible. Mettez à jour vers la dernière version officielle et durcissez vos politiques d’ouverture de fichiers. 🌊 DDoS — Botnet AISURU Attaques record sur des FAI américains : volumétrie inédite,...
RadioCSIRT - Votre actu cybersécurité du vendredi 10 octobre 2025 (Ép. 449) 10.10.2025 5:54
Bienvenue dans votre bulletin quotidien d’actualités cybersécurité ⚡ ️ 🔐 Wireshark — Déni de service à distance (CERTFR-2025-AVI-0857) Une vulnérabilité dans Wireshark permet à un attaquant distant de provoquer un déni de service. Vérifiez vos installations Wireshark et appliquez les correctifs publiés par l’éditeur. CERT-FR 🔧 Juniper — Multiples vulnérabilités (CERTFR-2025-AVI-0855) De nombreu...
RadioCSIRT – Votre actu cybersécurité du Jeudi 9 Octobre 2025 (Ép. 448) 09.10.2025 9:36
Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡ ️. 🔐 Nagios – Vulnérabilité critique CVE-2025-44824 Une vulnérabilité a été identifiée dans Nagios Core permettant une élévation de privilèges via une mauvaise validation des entrées dans le module de gestion des plugins. L’exploitation réussie permettrait à un utilisateur non autorisé d’exécuter du code arbitraire avec les pr...
RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447) 08.10.2025 18:23
Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡ ️. Dans cet épisode, en plus des actus critiques, je prends le temps de répondre à vos retours d’auditeurs 🎧 . Merci pour vos messages, vos remarques techniques et vos encouragements : ils font évoluer RadioCSIRT et enrichissent ce rendez-vous quotidien 🙏 . 🔐 HAProxy – Vulnérabilité de déni de service Une faille de type Ineff...
RadioCSIRT – Votre actu cybersécurité du Mardi 7 Octobre 2025 (Ép. 446) 07.10.2025 9:19
Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡ ️. Cet épisode vous apporte les dernières informations pour rester informé des menaces critiques et vulnérabilités actives 🔍 . 📧 1Password – Campagne de phishing ciblée Malwarebytes alerte sur une tentative de phishing visant ses employés, exploitant de faux messages d’alerte Watchtower. Les attaquants redirigeaient vers un...
RadioCSIRT – Votre actu cybersécurité du Lundi 6 Octobre 2025 (Ép. 445) 06.10.2025 9:13
Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡ ️. Cet épisode vous apporte les dernières informations pour rester informé des menaces critiques et vulnérabilités actives 🔍 . 🔐 QNAP – Vulnérabilités critiques Le CERT-FR publie l’avis CERTFR-2025-AVI-0848 concernant plusieurs vulnérabilités dans les produits QNAP. Elles permettent l’exécution de code à distance et l’élévati...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.