Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT – Actu Cybersécurité du 20 août 2025 (Ép. 394) 20.08.2025 14:44
Bienvenue dans RadioCSIRT, votre rendez-vous quotidien avec l’actualité cybersécurité. Aujourd’hui, au menu : des failles critiques dans Mozilla et Chrome, des gestionnaires de mots de passe mis en cause, l’arrestation d’un opérateur de botnet, McDonald’s épinglé pour sa sécurité défaillante, et enfin un nouvel aperçu des opérations d’espionnage russes. Nous commençons avec Mozilla, qui a publié u...
RadioCSIRT – Actu Cybersécurité du 19 août 2025 (Ép. 393) 19.08.2025 19:59
📌 Aujourd’hui : Ransomware au Japon : forte hausse des incidents signalés. 🔗 https://blog.talosintelligence.com/ransomware_incidents_in_japan_during_the_first_half_of_2025/ GodRAT, un nouveau RAT multiplateforme. 🔗 https://securelist.com/godrat/117119/ Ambassades ciblées par Kimsuky à Séoul. 🔗 https://therecord.media/north-korean-hackers-target-foreign-embassies Allianz Life : fuite mass...
RadioCSIRT – Votre actu Cybersécurité du Lundi 18 Août 2025 (Ép. 392) 18.08.2025 9:21
📌 Au programme aujourd’hui : 🛠️ Retour du backdoor PipeMagic Observé depuis 2022 et lié au rançongiciel RansomExx, PipeMagic refait surface en 2025 en exploitant la vulnérabilité CVE-2025-29824, avec des attaques signalées au Brésil et en Arabie saoudite. 🔗 https://securelist.com/pipemagic/117270/ 🎒 Escroqueries de rentrée scolaire Des cybercriminels exploitent la période back-to-school avec de...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 17 Août 2025 (Ép. 391) 17.08.2025 8:37
📌 Au programme aujourd’hui : 🔓 FortiWeb – Bypass complet d’authentification Un chercheur annonce la publication prochaine d’un exploit pour CVE-2025-52970, permettant un accès total à la console sans authentification. 🔗 https://www.bleepingcomputer.com/news/security/researcher-to-release-exploit-for-full-auth-bypass-on-fortiweb/ 🖼️ Multiples vulnérabilités dans ImageMagick Plusieurs failles cri...
RadioCSIRT – Votre actu Cybersécurité du Samedi 16 Août 2025 (Ép. 390) 16.08.2025 8:45
📌 Au programme aujourd’hui : 💥 Colt Telecom frappé par Warlock ransomware Perturbations majeures des services, données volées mises en vente par les cybercriminels. 🔗 https://www.bleepingcomputer.com/news/security/colt-telecom-attack-claimed-by-warlock-ransomware-data-up-for-sale/ 🖥️ Windows 10 – Fin de support en octobre 2025 Microsoft rappelle la date butoir, options ESU et maintien partiel d...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 15 Août 2025 (Ép. 389) 15.08.2025 6:25
📌 Au programme aujourd’hui : 🎯 Phishing ciblant les professionnels du marketing via de faux recrutements Netflix Une campagne sophistiquée visant à voler les identifiants Facebook des responsables marketing et social media. 🔗 https://www.malwarebytes.com/blog/news/2025/08/netflix-scammers-target-jobseekers-to-trick-them-into-handing-over-their-facebook-logins 🛡️ UAT-7237 – APT chinois ciblant l...
RadioCSIRT souffle sa première bougie ! 15.08.2025 9:51
Aujourd’hui, 388 épisodes, 365 jours d’actualité cyber, plus de 100 articles publiés sur mon blog et LinkedIn, 23 newsletters… et +250 000 écoutes uniques toutes plateformes confondues. La majorité des podcasts s’arrêtent après quelques épisodes. Grâce à vous, RadioCSIRT est là 7 jours sur 7 depuis un an. 🙏 Dans cet épisode spécial anniversaire : Les coulisses d’une année de production 100% en so...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 14 Août 2025 (Ép. 387) 14.08.2025 14:18
📌 Au programme aujourd’hui : 💔 Arrestations pour escroqueries sentimentales au Ghana Démantèlement d’un réseau impliqué dans des fraudes amoureuses en ligne, accusé d’avoir détourné plus de 100 millions de dollars. Détails des opérations et charges retenues. 🔗 https://www.malwarebytes.com/blog/news/2025/08/romance-scammers-in-ghana-arrested-charged-with-more-than-100-million-in-theft 🧸 Labubu...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 13 Août 2025 (Ép. 386) 13.08.2025 6:33
📌 Au programme aujourd’hui : 🤖 PS1Bot – Campagne de malvertising Analyse d’une campagne publicitaire malveillante utilisant l’infrastructure PS1Bot pour propager des charges utiles via des annonces sponsorisées. Techniques d’obfuscation, mécanismes de redirection et cibles prioritaires détaillés. 🔗 https://blog.talosintelligence.com/ps1bot-malvertising-campaign/ 🛡️ Nouvelles tendances de phishi...
RadioCSIRT – Votre actu Cybersécurité du Mardi 12 Août 2025 (Ép. 385) 12.08.2025 15:29
📌 Au programme aujourd’hui : 🤖 Le Patch Tuesday d’août 2025 107 failles corrigées, dont une zero-day Kerberos 🔗 https://blog.marcfredericgomez.fr/patch-tuesday-daout-2025-107-failles-corrigees-dont-une-zero-day-kerberos/ 🤖 Agentic Frameworks – AI et SOC Présentation des cadres « agentiques » pour optimiser les opérations de sécurité : triage d’alertes, enrichissement automatisé avec threat int...
RadioCSIRT - Votre actu Cybersécurité du Lundi 11 Août 2025 (Ép. 384) 11.08.2025 6:39
📌 Au programme aujourd’hui : 🛡️ Liferay – CERTFR-2025-AVI-0672 Multiples vulnérabilités dans Liferay, permettant une falsification de requêtes côté serveur (SSRF) et une injection de code indirecte à distance (XSS). Produits affectés : DXP 2024.x < 2024.Q1.16 et 2024.Q2.0 ; DXP 2025.x < 2025.Q1.6 et 2025.Q2.0 ; Portal sans correctif. CVE-2025-4576 (XSS réfléchi), CVE-2025-4581 (SSRF blind)...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 10 Août 2025 (Ép. 383) 10.08.2025 6:10
📌 Au programme aujourd’hui : 🤖 DARPA AI Cyber Challenge – Victoire de Team Atlanta à DEF CON L’équipe composée de Georgia Tech, Samsung Research, KAIST et POSTECH remporte la compétition de deux ans visant à créer des systèmes d’IA capables de détecter et corriger automatiquement des vulnérabilités. Score final : 77 % des failles corrigées sur 54 millions de lignes de code. Les outils issus du c...
RadioCSIRT – Votre actu Cybersécurité du Samedi 9 Août 2025 (Ép. 382) 09.08.2025 22:12
📌 Au programme aujourd’hui : 🖨️ Réponse à un auditeur – CVE-2024-51977 et imprimantes réseau Vulnérabilité d’exposition d’informations (numéro de série) dans des centaines de modèles Brother, exploitable pour dériver le mot de passe admin par défaut (CVE-2024-51978). Risques : reconfiguration non autorisée, exécution de code à distance, exfiltration de données ou pivot réseau. Changements de mots...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 8 Août 2025 (Ép. 381) 08.08.2025 8:51
📌 Au programme aujourd’hui : 🖥️ Cursor IDE – Vulnérabilité MCPoison (CVE-2025-54136) Une faille dans le mécanisme Model Context Protocol permet une exécution persistante de commandes après une approbation initiale, sans nouvelle validation. Exploitable via des dépôts partagés. Correctif en version 1.3 le 29 juillet 2025. 🔗 https://research.checkpoint.com/2025/cursor-vulnerability-mcpoison/ ⚖️ Cy...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 07 Août 2025 (Ép. 380) 07.08.2025 8:34
📌 Au programme aujourd’hui : ⚠️ Exchange – Directive d’urgence de la CISA (CVE‑2025‑53786) Une vulnérabilité critique dans Microsoft Exchange hybride pousse la CISA à déclencher l’Emergency Directive 25-02. Risque d’escalade de privilèges vers les services cloud fédéraux. 🔗 https://www.cisa.gov/news-events/news/cisa-issues-emergency-directive-requiring-federal-agencies-update-systems-prevent-mic...
RadioCSIRT - Edition Spéciale du Jeudi 07 Août 2025 (Ép. 379) 07.08.2025 27:21
📌 Au programme Focus sur : 🗂️ Microsoft SharePoint – Exploitation active par ToolShell Chaîne d’exploitation documentée par la CISA : CVE‑2025‑49704, CVE‑2025‑49706, CVE‑2025‑53770, CVE‑2025‑53771. Exécution de code, contournement d’authentification, webshells ASPX, DLL, et artefacts identifiés. 🔗 https://www.cisa.gov/news-events/alerts/2025/08/06/cisa-releases-malware-analysis-report-associated...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 06 Août 2025 (Ép. 378) 06.08.2025 10:28
📌 Au programme aujourd’hui : 🛡️ Akira – Microsoft Defender désactivé via driver Intel Le ransomware Akira abuse du driver rwdrv.sys pour charger un pilote malveillant (hlpdrv.sys) et désactiver Defender. Attaques actives depuis le 15 juillet. 🔗 https://www.bleepingcomputer.com/news/security/akira-ransomware-abuses-cpu-tuning-tool-to-disable-microsoft-defender/ 📄 Adobe – 2 failles critiques dans...
RadioCSIRT – Votre actu Cybersécurité du Mardi 05 Août 2025 (Ép. 377) 05.08.2025 9:26
📌 Au programme aujourd’hui : 👜 Chanel – Données clients volées via Salesforce Violation confirmée le 25 juillet : noms, e-mails, adresses et téléphones subtilisés depuis un prestataire externe. 🔗 https://www.bleepingcomputer.com/news/security/fashion-giant-chanel-hit-in-wave-of-salesforce-data-theft-attacks/ 🎣 ClickTok – Campagne massive ciblant TikTok Shop 15 000 domaines frauduleux, IA génér...
RadioCSIRT – Votre actu Cybersécurité du Lundi 04 Août 2025 (Ép. 376) 04.08.2025 15:23
📌 Au programme aujourd’hui : 🏥 Santé – Dispositifs mobiles partagés : sécurité encore négligée 99 % des établissements prévoient d’amplifier leur usage, malgré des lacunes persistantes en cybersécurité. 🔗 https://www.helpnetsecurity.com/2025/08/01/shared-mobile-device-security-healthcare/ 💻 Cursor IDE – RCE par prompt injection (CurXecute) Faille dans l’auto-démarrage MCP permettant l’exécutio...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 3 Août 2025 (Ép. 375) 03.08.2025 10:29
📌 Au programme aujourd’hui : 🎯 CL-STA-0969 – 10 mois d’espionnage furtif dans les télécoms Implants personnalisés, accès persistants, modules PAM, DNS over ICMP, tunneling GPRS : une campagne attribuée à Liminal Panda, avec des outils tels que AuthDoor, GTPDOOR, ChronosRAT et NoDepDNS. Exploitation des vulnérabilités CVE-2016-5195, CVE-2021-4034 et CVE-2021-3156. 🔗 https://thehackernews.com/202...
RadioCSIRT – Votre actu Cybersécurité du Samedi 2 Août 2025 (Ép. 374) 02.08.2025 5:47
📌 Au programme aujourd’hui : 💸 🇺🇸 États-Unis – 100 M$ pour renforcer la cybersécurité locale La CISA et la FEMA lancent deux programmes de subvention : 91,7 M$ pour les États via le SLCGP et 12,1 M$ pour les tribus via le TCGP. Objectif : renforcer les défenses cyber locales. 🔗 https://www.cisa.gov/news-events/news/dhs-launches-over-100-million-funding-strengthen-communities-cyber-defenses 🔐 W...
RadioCSIRT - Votre actu Cybersécurité du Vendredi 1er Août 2025 (Ép. 373) 01.08.2025 12:12
📌 Au programme aujourd’hui : 📵 Russie – Record de coupures d’Internet mobile en juillet Plus de 2 000 coupures recensées à travers le pays, officiellement en réponse aux attaques de drones ukrainiens. Bilan : près de 26 milliards de roubles de pertes économiques et une multiplication des achats de routeurs Wi-Fi. 🔗 https://therecord.media/russia-mobile-internet-shutdowns-record 🇫🇷 Tchap – La me...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 31 Juillet 2025 (Ép. 372) 31.07.2025 13:25
📌 Au programme aujourd’hui : 🛠️ CISA – Un outil stratégique pour l'éviction des intrus La CISA publie l’Eviction Strategies Tool. Il intègre le Playbook-NG et COUN7ER, une base de contre-mesures post-compromission, pour soutenir les phases de confinement et d’éviction. 🔗 https://www.cisa.gov/news-events/alerts/2025/07/30/eviction-strategies-tool-released 🕵️ Tails 6.0 – Un bouclier contre la surv...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 30 Juillet 2025 (Ép. 371) 30.07.2025 8:01
📌 Au programme aujourd’hui : 🧩 GLPI – 8 vulnérabilités critiques avant la 10.0.19 Fuite de données, contournement de sécurité, XSS et SSRF : plusieurs bulletins GHSA pour des failles référencées de la CVE-2025-27514 à la CVE-2025-53357. Versions concernées : GLPI < 10.0.19. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0632/ 🐍 Python – Déni de service via la CVE-2025-8194 Une vulnérab...
RadioCSIRT - Votre actu Cybersécurité du Mardi 29 Juillet 2025 (Ép. 370) 29.07.2025 11:01
📌 Au programme aujourd’hui : 📱 SarangTrap – Malware mobile de grande ampleur en Asie Plus de 250 fausses apps Android et des profils iOS détournés visent la Corée du Sud. Objectifs : exfiltration de données, surveillance et chantage. Usurpation de services de rencontre et de messagerie. Exploitation du bug Janus sur Android 5.0–8.0. 🔗 https://thehackernews.com/2025/07/cybercriminals-use-fake-ap...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.