Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT – Votre actu Cybersécurité du Vendredi 12 Septembre 2025 (Ép. 419) 12.09.2025 14:13
📌 Au programme de cet épisode : 🐧 KDE annonce son futur système d’exploitation KDE Linux, un OS libre et moderne reposant sur Linux. Source : KDE 🔗 https://kde.org/fr/linux/ 📡 Free déploie une mise à jour de sécurité pour l’ensemble de ses Freebox, corrigeant deux bugs et nécessitant un redémarrage. Source : Clubic 🔗 https://www.clubic.com/actualite-578998-les-freebox-doivent-etre-mises-a-jou...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 11 Septembre 2025 (Ép. 418) 11.09.2025 11:24
📌 Au programme de cet épisode : 📑 La CISA réaffirme son mandat et sa mission pour diriger le programme CVE dans le futur. Source : CISA 🔗 https://www.cisa.gov/news-events/news/mandate-mission-and-momentum-lead-cve-program-future-belongs-cisa 💻 VMScape, une nouvelle attaque de type Spectre, compromet l’isolation entre invités et hyperviseur sur processeurs AMD et Intel. Source : BleepingCompute...
RadioCSIRT - Votre actu Cybersécurité du Mercredi 10 Septembre 2025 (Ép. 417) 10.09.2025 12:29
📌 Au programme de cet épisode : 🔐 Plex demande à ses utilisateurs de réinitialiser leur mot de passe après une compromission de données. Source : Malwarebytes 🔗 https://www.malwarebytes.com/blog/news/2025/09/plex-users-reset-your-password 🩸 Le New York Blood Center confirme une attaque par ransomware en janvier ayant exposé plus de 10 000 victimes. Source : The Record 🔗 https://therecord.medi...
RadioCSIRT – Patch Tuesday de Septembre 2025 (Ép. 416) 10.09.2025 7:51
📌 Au programme de cet épisode : ⚠️ Microsoft Patch Tuesday – Septembre 2025 81 vulnérabilités corrigées, dont 13 classées critiques, avec 22 exécutions de code à distance et 41 élévations de privilèges. Les failles notables concernent NTFS, NTLM, SMBv3, Office et Hyper-V. Deux zero-days publiquement connus sont également corrigés. Sources : 🔗 https://blog.talosintelligence.com/microsoft-patch-tu...
RadioCSIRT – Votre actu Cybersécurité du Mardi 9 Septembre 2025 (Ép. 415) 09.09.2025 13:46
📌 Au programme de cet épisode : ⚠️ Magento : faille critique SessionReaper Adobe corrige la CVE-2025-54236, une vulnérabilité critique permettant la prise de contrôle de comptes via l’API REST Commerce. Cette faille, surnommée SessionReaper, est décrite comme l’une des plus graves de l’histoire de Magento. Source : Bleeping Computer 🔗 https://www.bleepingcomputer.com/news/security/adobe-patches-...
RadioCSIRT - Épisode Spécial N°414 - Compromission NPM majeure 09.09.2025 6:23
📌 Au programme de cet épisode spécial : 💀 Compromission massive de packages NPM : 18 bibliothèques JavaScript infectées Une attaque de phishing sophistiquée a permis aux cybercriminels de compromettre 18 packages JavaScript populaires, téléchargés collectivement plus de 2 milliards de fois par semaine. Le malware injecté cible spécifiquement les portefeuilles de cryptomonnaies en interceptant le...
RadioCSIRT – Votre actu Cybersécurité du Lundi 8 Septembre 2025 (Ép. 413) 08.09.2025 10:11
📌 Au programme aujourd'hui : 📩 iCloud Calendar détourné pour du phishing Des cybercriminels exploitent la fonction d’invitation d’iCloud Calendar afin d’envoyer de faux reçus PayPal. Les messages transitent directement par les serveurs Apple, ce qui leur permet de contourner les filtres anti-spam. Source : BleepingComputer 🔗 https://www.bleepingcomputer.com/news/security/icloud-calendar-abused-...
RadioCSIRT - Votre actu Cybersécurité du Dimanche 7 Septembre 2025 (Ép. 412) 07.09.2025 13:03
📌 Au programme aujourd'hui : 🐧 Red Hat : multiples vulnérabilités dans le noyau Linux Plusieurs failles affectent RHEL 7, 8 et 9 dans différentes déclinaisons (Real Time, NFV, SAP, AUS). Les risques incluent atteinte à la confidentialité, contournement de politique de sécurité et déni de service à distance. Correctifs disponibles dans les bulletins RHSA publiés entre le 2 et le 4 septembre. Sour...
RadioCSIRT – Votre actu Cybersécurité du Samedi 6 Septembre 2025 (Ép. 411) 06.09.2025 10:29
📌 Au programme aujourd'hui : 🐧 GitOps sur Linux : gestion d’infrastructure Git-first Analyse des workflows GitOps appliqués aux environnements Linux : pipelines, contrôleurs Argo CD et Flux, sécurité des dépôts et automatisation. Source : Linux Journal 🔗 https://www.linuxjournal.com/content/harnessing-gitops-linux-seamless-git-first-infrastructure-management 🖥️ Durcissement des postes Windows 1...
RadioCSIRT - Votre actu Cybersécurité du Vendredi 5 Septembre 2025 (Ép. 410) 05.09.2025 7:30
📌 Au programme aujourd'hui : 💻 SAP S/4HANA : vulnérabilité critique exploitée Exploitation active confirmée ; permet l’exécution de commandes arbitraires. Correctifs disponibles, déploiement urgent recommandé. BleepingComputer 🔗 https://www.bleepingcomputer.com/news/security/critical-sap-s-4hana-vulnerability-now-exploited-in-attacks/ 🕵️ Sitecore : faille zero-day exploitée Des attaquants ont d...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 4 Septembre 2025 (Ép. 409) 04.09.2025 15:18
📌 Au programme aujourd'hui : 🛡️ CISA : ajout de vulnérabilités exploitées activement Les CVE-2025-38352 et CVE-2025-48543 rejoignent le Known Exploited Vulnerabilities Catalog. Exploitation confirmée dans la nature. CISA 🔗 https://www.cisa.gov/news-events/alerts/2025/09/03/cisa-adds-two-known-exploited-vulnerabilities-catalog 📱 Google Pixel : multiples vulnérabilités Affectent les appareils ava...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 3 Septembre 2025 (Ép. 408) 03.09.2025 4:15
📌 Au programme aujourd'hui : 🛡️ Chrome : multiples vulnérabilités Versions antérieures à 140.0.7339.80/81 (Linux/Windows/Mac) affectées ; CVE-2025-9864/9865/9866/9867 — mise à jour recommandée. CERT-FR 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0749/ 📱 Android : bulletin de sécurité mensuel Exécution de code à distance, élévation de privilèges, atteinte à la confidentialité ; exploitat...
RadioCSIRT – Votre actu Cybersécurité du mardi 2 septembre 2025 (Ép. 407) 02.09.2025 9:34
📌 Au programme aujourd'hui : 🛡️ Nouvelles vulnérabilités ajoutées au KEV La CISA intègre deux failles exploitées activement : la CVE-2020-24363 affectant TP-Link et la CVE-2025-55177 touchant WhatsApp. 🔗 https://www.cisa.gov/news-events/alerts/2025/09/02/cisa-adds-two-known-exploited-vulnerabilities-catalog 🌐 Cloudflare bloque une attaque DDoS record L’entreprise annonce avoir atténué un assaut...
RadioCSIRT – Votre actu Cybersécurité du Lundi 1er Septembre 2025 (Ép. 406) 01.09.2025 7:43
📌 Au programme aujourd'hui : 🖥️ Multiples vulnérabilités dans les produits Qnap Le CERT-FR publie l’avis CERTFR-2025-AVI-0747 détaillant plusieurs failles critiques dans les solutions Qnap, permettant exécution de code à distance, déni de service et injection SQL. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0747/ 🐧 Plague : une backdoor PAM découvert sous Linux Les chercheurs de Nextron...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 31 Août 2025 (Ép. 405) 31.08.2025 9:46
📌 Au programme aujourd'hui : 🤖 Claude AI exploité par les cybercriminels Des acteurs malveillants détournent le chatbot Claude AI pour automatiser des campagnes criminelles, incluant phishing, escroqueries et génération de malwares. 🔗 https://www.malwarebytes.com/blog/news/2025/08/claude-ai-chatbot-abused-to-launch-cybercrime-spree 🍏 Panorama des menaces sur macOS Kaspersky décrit les attaques...
RadioCSIRT – Votre actu Cybersécurité du Samedi 30 Août 2025 (Ép. 404) 30.08.2025 10:05
📌 Au programme aujourd'hui : 🐧 RingReaper : un nouveau malware Linux Un agent de post-exploitation utilise io_uring pour contourner la détection et exfiltrer des données. Une menace inédite observée depuis août 2025. 🔗 https://www.linux-magazine.com/Online/News/RingReaper-Malware-Poses-Danger-to-Linux-Systems 🛠️ Vulnérabilité critique dans GLPI La CVE-2025-53105 permet à un utilisateur non admi...
RadioCSIRT - Votre actu Cybersécurité du Vendredi 29 Août 2025 (Ép. 403) 29.08.2025 7:20
📌 Au programme aujourd'hui : ☁️ Microsoft impose la sauvegarde cloud par défaut Word sauvegarde automatiquement tous les nouveaux documents sur OneDrive, Excel et PowerPoint suivront cette année. Une évolution qui soulève des questions sur la confidentialité des données. 🔗 https://www.malwarebytes.com/blog/news/2025/08/microsoft-wants-to-automatically-save-your-word-docs-to-the-cloud 💥 L'écosys...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 28 Août 2025 (Ép. 402) 28.08.2025 20:30
📌 Au programme aujourd’hui : 🇺🇸 La CISA soutient l’État du Nevada L’agence fédérale renforce la cybersécurité locale en apportant une aide directe dans la réponse aux incidents et la résilience des infrastructures critiques. 🔗 https://therecord.media/cisa-steps-nevada-cyber-state 🧑💻 MATLAB victime d’un vol massif de données Un groupe de ransomware affirme avoir dérobé les informations personn...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 27 Août 2025 (Ép. 401) 27.08.2025 14:21
📌 Au programme aujourd’hui : 🔬 Multiples vulnérabilités critiques dans des bibliothèques et logiciels Cisco Talos révèle des failles dans libbiosig, Tenda AC6, SAIL, PDF-XChange Editor et Foxit Reader, exposant à des risques d’exécution de code et de fuite de données. 🔗 https://blog.talosintelligence.com/libbiosig-tenda-sail-pdf-xchange-foxit-vulnerabilities/ 📱 77 applications malveillantes su...
RadioCSIRT – Votre actu Cybersécurité du Mardi 26 Août 2025 (Ép. 400) 26.08.2025 26:51
📌 Au programme aujourd’hui : 🇺🇸 Campagne de phishing « Zipline » exploitant Google Classroom Check Point Research révèle une opération massive ayant diffusé plus de 115 000 e-mails malveillants ciblant 13 500 organisations à travers le monde. 🔗 https://research.checkpoint.com/2025/zipline-phishing-campaign/ 🇷🇺 Vers un bannissement de Google Meet en Russie Les autorités russes envisagent d’interd...
RadioCSIRT – Votre actu Cybersécurité du Lundi 25 Août 2025 (Ép. 399) 25.08.2025 10:42
📌 Au programme aujourd’hui : 🇺🇸 Data I/O victime d’une attaque par rançongiciel Le fabricant d’équipements électroniques basé à Redmond subit un incident ayant paralysé ses opérations de production et de support. 🔗 https://therecord.media/electronics-manufacturer-dataio-ransomware 🇨🇳 Murky Panda exploite la confiance dans le cloud Ce groupe APT soutenu par la Chine détourne les relations de conf...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 24 Août 2025 (Ép. 398) 24.08.2025 14:17
📌 Au programme aujourd’hui : Je répond à une demande d’un auditeur sur le projet de loi controversé Chat Control 🇪🇺 Projet Chat Control : vers un vote crucial en octobre Analyse factuelle des mesures envisagées par l’Union européenne : • Client-side scanning obligatoire des messages • Vérification d’âge et fin de l’anonymat en ligne • Impacts majeurs sur le chiffrement de bout en bout et la cyber...
RadioCSIRT – Votre actu Cybersécurité du Samedi 23 Août 2025 (Ép. 397) 23.08.2025 8:26
📌 Au programme aujourd’hui : dossier spécial APT36 / Transparent Tribe 🇵🇰 Historique & périmètre Acteur d’espionnage évalué comme basé au Pakistan, ciblant prioritairement l’Inde (administrations, défense, diplomatie, enseignement/recherche). 🧭 TTPs (vue ATT&CK) Spearphishing thématique, RAT Windows (distribution via documents/archives/LNK), implants Android, infrastructure et leurres im...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 22 Août 2025 (Ép. 396) 22.08.2025 14:39
📌 Au programme aujourd’hui : 🇺🇸 CISA ajoute une vulnérabilité au catalogue KEV La CVE-2025-43300 touche iOS, iPadOS et macOS, exploitée activement. 🔗 https://www.cisa.gov/news-events/alerts/2025/08/21/cisa-adds-one-known-exploited-vulnerability-catalog 🇨🇦 Canada : services et outils pour les infrastructures essentielles Le Centre canadien pour la cybersécurité rappelle son rôle de soutien aux sy...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 21 Août 2025 (Ép. 395) 21.08.2025 9:27
📌 Au programme aujourd’hui : 🍏 Apple corrige une vulnérabilité zero-day Correctif pour la CVE-2025-43300 dans Image I/O, activement exploitée sur iOS, iPadOS et macOS. 🔗 https://www.malwarebytes.com/blog/news/2025/08/all-apple-users-should-update-after-company-patches-zero-day-vulnerability-in-all-platforms 🕷️ Scattered Spider : condamnation à 10 ans de prison Noah Michael Urban écope de 10 ans...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.