Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu Cybersécurité du Lundi 28 Juillet 2025 (Ép. 369) 28.07.2025

📌 Au programme aujourd’hui : 📊 Salesforce Tableau – Exécution de code à distance et contournement d’authentification Huit failles critiques dont la CVE-2025-52449 (CVSS 8.5) affectent Tableau Server < 2025.1.3. Risques : RCE, accès non autorisé aux bases sensibles, SSRF, path traversal. Mises à jour urgentes recommandées. 🔗 https://cybersecuritynews.com/salesforce-tableau-vulnerabilities/ 🪪...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 27 Juillet 2025 (Ép. 368) 27.07.2025

📌 Au programme aujourd’hui : 🏁 NASCAR – Fuite de données après une cyberattaque en mars La fédération de NASCAR confirme une compromission de données suite à une attaque détectée le 3 avril. Des numéros de sécurité sociale ont été exposés. Le groupe Medusa est suspecté. Enquête toujours en cours. 🔗 https://therecord.media/nascar-confirms-data-breach 💥 Amazon Q – Code malveillant injecté dans l...

RadioCSIRT – Votre actu Cybersécurité du Samedi 26 Juillet 2025 (Ép. 367) 26.07.2025

📌 Au programme aujourd’hui : 🦠 Chaos – Un nouveau ransomware émerge après le démantèlement de Blacksuit La prise de contrôle de l’infrastructure de Blacksuit par les forces de l’ordre n’aura pas laissé un vide bien longtemps. Un groupe baptisé Chaos émerge, utilisant les artefacts techniques et la communication de Blacksuit, mais avec des tactiques plus agressives. 🔗 https://arstechnica.com/sec...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 25 Juillet 2025 (Ép. 366) 25.07.2025

📌 Au programme aujourd’hui : 🕵️ Google – Action judiciaire contre les opérateurs de Badbox 2.0 Google poursuit en justice les cybercriminels derrière le botnet Badbox 2.0. Plus de 10 millions d’appareils Android compromis, préinfectés sans services Google, utilisés pour la fraude publicitaire, les proxies résidentiels et d’éventuelles attaques DDoS ou ransomware. 🔗 https://www.securityweek.com/g...

Votre actu Cybersécurité du Jeudi 24 Juillet 2025 (Ép. 365) 24.07.2025

📌 Au programme aujourd’hui : 📉 DDoS – Mesurer l’impact réel des campagnes NoName057(16) Olivier Ferrand, chercheur en cybersécurité  propose une méthode passive de suivi via le flux witha.name et Uptime-Kuma. Visualisation en temps réel des cibles de DDoSia, corrélation avec Telegram, et identification des infrastructures résilientes. 🔗 https://www.linkedin.com/pulse/measuring-real-world-ddos-i...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 23 Juillet 2025 (Ép. 364) 23.07.2025

📌 Au programme aujourd’hui : 🕵️ FBI – Vigilance face au ransomware Interlock Le groupe Interlock, actif depuis septembre 2024, cible les infrastructures critiques en Amérique du Nord et en Europe. Exploitation de drive-by downloads, fausses mises à jour Chrome/Edge, techniques ClickFix, ransomwares Windows/Linux et liens possibles avec Rhysida. 🔗 https://therecord.media/fbi-vigilance-interlock-r...

RadioCSIRT #363 - Vos actualités quotidiennes en cybersécurité du Mardi 22 Juillet 2025 22.07.2025

📌 Au programme aujourd’hui : 🚨 CISA – Deux nouvelles failles SharePoint ajoutées au KEV CVE-2025-49704 & CVE-2025-49706 Deux vulnérabilités activement exploitées dans Microsoft SharePoint. L’une permet l’injection de code, l’autre contourne l’authentification. Toutes deux concernent les versions on-premise. Remédiation exigée par la BOD 22-01. 🔗 https://www.cisa.gov/news-events/alerts/2025/...

RadioCSIRT – Votre actu Cybersécurité du Lundi 21 Juillet 2025 (Ép. 362) 21.07.2025

📌 Au programme aujourd’hui : 🚨 CISA – Ajout de la CVE-2025-53770 à la liste KEV CVE-2025-53770 Vulnérabilité RCE dans Microsoft SharePoint Server activement exploitée. Elle permet un accès non authentifié, l’exécution de commandes à distance et la lecture de contenus internes. Liée à l’outil ToolShell, déjà détecté dans plusieurs campagnes. Correctifs disponibles via Microsoft. 🔗  https://www.c...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 20 Juillet 2025 (Ép. 361) 20.07.2025

📌 Au programme aujourd’hui : 🚨 Microsoft SharePoint – Faille critique activement exploitée CVE-2025-53770 | Publié 20 juillet 2025 Nouvelle vulnérabilité RCE dans SharePoint on-premise, variante de la CVE-2025-49706. Exploitation active via l’outil ToolShell, permettant un accès non authentifié, la lecture des contenus, et l’exécution de code. Surveillance réseau, audit des privilèges et applica...

RadioCSIRT – Votre actu Cybersécurité du Samedi 19 Juillet 2025 (Ép. 360) 19.07.2025

📌 Au programme aujourd’hui,  12  avis du CERT‑FR concernant des vulnérabilités : 🛠️ SUSE – Multiples vulnérabilités dans le noyau Linux CERTFR‑2025‑AVI‑0607 | Publié 18 juillet 2025 136 CVE affectant SUSE Linux Enterprise (Server, Desktop, Real Time, Micro, Live Patching), openSUSE Leap, Enterprise Storage, Manager 4.2… Risques : élévation de privilèges, DoS, atteinte à la confidentialité/intégri...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 18 Juillet 2025 (Ép. 359) 18.07.2025

📌 Au programme aujourd’hui : 🛠️ CISA ajoute une faille Fortinet à son catalogue KEV La CVE-2025-25257, une vulnérabilité SQLi affectant FortiWeb, fait désormais partie des vulnérabilités activement exploitées selon la CISA. 🔗 https://www.cisa.gov/news-events/alerts/2025/07/18/cisa-adds-one-known-exploited-vulnerability-catalog 📱 Massistant : nouvel outil chinois de forensic mobile Successeur de...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 17 Juillet 2025 (Ép. 358) 17.07.2025

📌 Au programme aujourd’hui : 🛑 PUTTY.ORG n’a aucun lien avec le client SSH PuTTY Le site PUTTY.ORG héberge désormais des contenus antivax. Il est détenu par Bitvise, éditeur tiers sans lien avec Simon Tatham, créateur de PuTTY. 🔗 https://www.theregister.com/2025/07/17/puttyorg_website_controversy/ 🛠️ Microsoft accorde 6 mois de sursis pour Exchange et Skype Server Prolongation payante des mises...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 16 Juillet 2025 (Ép. 357) 16.07.2025

📌 Au programme aujourd’hui : 🌐 Google Chrome : faille critique CVE-2025-6558 activement exploitée Évasion du bac à sable via ANGLE et GPU. Découverte par le Threat Analysis Group de Google. Mettez à jour vers la version 138.0.7204.157. 🔗 https://thehackernews.com/2025/07/urgent-google-releases-critical-chrome.html 🚨 Opération Eastwood : Europol frappe NoName057(16) Infrastructures DDoS pro-rus...

RadioCSIRT – Votre actu Cybersécurité du Mardi 15 Juillet 2025 (Ép. 356) 15.07.2025

📌 Au programme aujourd’hui : 📉 CISA ajoute une vulnérabilité activement exploitée au catalogue KEV CVE-2025-47812 affecte Wing FTP Server. Exploitation active détectée. Correction impérative. 🔗 https://www.cisa.gov/news-events/alerts/2025/07/14/cisa-adds-one-known-exploited-vulnerability-catalog 🎓 Cambridge : conférence annuelle sur la cybercriminalité Bilan de la conférence 2025 du Cambridge...

RadioCSIRT – Votre actu Cybersécurité du Lundi 14 Juillet 2025 (Ép. 355) 14.07.2025

📌 Au programme aujourd’hui : ☁️ Iran : évaluation critique de l’infrastructure cloud Panne massive des services étatiques. Audit en urgence. Manque de redondance identifié. 🔗 https://www.theregister.com/2025/07/14/iran_cloud_panel_evaluation/ 💸 100 arnaques au support technique UK stoppées La CBI démantèle un vaste réseau. Faux sites de Microsoft/Apple/Google. Arrestations en cours. 🔗 https://...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 13 Juillet 2025 (Ép. 354) 13.07.2025

📌 Au programme aujourd’hui : 🗳️ AFRINIC : élection annulée, ICANN menace d’intervenir Fraudes présumées sur des procurations, absence de transparence, ICANN envisage des mesures exceptionnelles. 🔗 https://www.theregister.com/2025/07/11/afrinic_election_annulled_why/ 🧠 GPUHammer : attaque RowHammer ciblant les GPU NVIDIA Altération silencieuse des modèles IA. Accuracy réduite à 0,1 %. A6000 visé...

RadioCSIRT - Votre actu Cybersécurité du Samedi 12 Juillet 2025 (Ép. 353) 12.07.2025

📌 Au programme aujourd’hui : 🤖 Chatbots & Phishing : danger AI Des IA populaires redirigent vers des liens frauduleux. 34 % des réponses testées sont erronées. 🔗 https://www.cysecurity.news/2025/07/is-your-bank-login-at-risk-how-chatbots.html 💻 ClickFix : contournement sans faille Nouvelle technique d’ingénierie sociale sans exploit ni pièce jointe. Pastejacking et exécution via Win+R. 🔗...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 11 Juillet 2025 (Ép. 352) 11.07.2025

📌 Au programme aujourd’hui : 🐧 Linux : percée sur les desktops Linux atteint 4,7 % de part de marché mondiale, soutenu par le Steam Deck et Proton. 🔗 https://www.linuxjournal.com/content/linuxs-ascendancy-charting-open-source-surge-desktop-os-arena 🛰️ GMX : retour de fonds volés Un hacker restitue 42 millions $ volés à GMX en échange d’une prime de 5 millions $. 🔗 https://therecord.media/hacke...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 10 Juillet 2025 (Ép. 351) 10.07.2025

📌 Au programme aujourd’hui : 🗂️ GitLab : multiples vulnérabilités Le CERT-FR publie l’avis CERTFR-2025-AVI-0581 sur plusieurs failles critiques dans GitLab, dont la CVE-2024-12084 et CVE-2025-6948. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0581/ 🏀 Joueur russe arrêté : liens ransomware Un basketteur russe arrêté à Paris pour soupçons de participation à un groupe ransomware. 🔗 https:/...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 9 Juillet 2025 (Ép. 350) 09.07.2025

📌 Au programme aujourd’hui :     🕷️ Shellter Elite : détournement de l’outil L’outil de pen-test Shellter Elite transformé en cheval de Troie par des hackers, relançant la guerre froide entre chercheurs et développeurs. 🔗 https://www.clubic.com/actualite-572172-shellter-elite-l-outil-de-pen-test-devenu-cheval-de-troie-des-hackers-relance-la-guerre-froide-entre-chercheurs-et-developpeurs.html 💰...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 9 Juillet 2025 (Ép. 349) 09.07.2025

📌 Au programme aujourd’hui : 🛡️ Patch Tuesday : bilan de juillet Microsoft publie 139 correctifs dont 14 critiques. Focus sur la CVE-2025-47981, la CVE-2025-49695, la CVE-2025-49696 et la CVE-2025-49719. 🔗 https://isc.sans.edu/diary/rss/32088 🔗 https://krebsonsecurity.com/2025/07/microsoft-patch-tuesday-july-2025-edition/ 🔗 https://thehackernews.com/2025/07/microsoft-patches-130-vulnerabilitie...

RadioCSIRT – Votre actu Cybersécurité du Mardi 8 Juillet 2025 (Ép. 348) 08.07.2025

📌 Au programme aujourd’hui : ⚠️ La CISA : nouvelles failles exploitées La CISA ajoute quatre vulnérabilités au KEV Catalog : la CVE-2014-3931, la CVE-2016-10033, la CVE-2019-5418 et la CVE-2019-9621. 🔗 https://www.cisa.gov/news-events/alerts/2025/07/07/cisa-adds-four-known-exploited-vulnerabilities-catalog ✈️ Qantas : cyberattaque confirmée La compagnie aérienne australienne subit une fuite de d...

RadioCSIRT – Votre actu Cybersécurité du Lundi 7 Juillet 2025 (Ép. 347) 07.07.2025

📌 Au programme aujourd’hui : 🐍 TAG-140 : DRAT V2 cible l’Inde Le groupe SideCopy, alias Transparent Tribe, déploie une nouvelle version de son trojan d’accès à distance pour viser les secteurs gouvernementaux, ferroviaires et de la défense en Inde. 🔗 https://thehackernews.com/2025/07/tag-140-deploys-drat-v2-rat-targeting.html 🎣 Phishing & Infostealers : identité sous attaque Une hausse de...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 6 Juillet 2025 (Ép. 346) 06.07.2025

📌 Au programme aujourd’hui : 🎣 Espagne : 1 200 domaines de phishing saisis Les autorités espagnoles neutralisent un vaste réseau de sites frauduleux dédiés au vol de données bancaires. 🔗 https://www.theregister.com/2025/07/05/spain_domains_phishing/ 🇹🇼 Taiwan : alerte NSB sur la fuite de données Le Bureau de Sécurité Nationale prévient le public d’importants risques d’exfiltration de données se...

RadioCSIRT – Votre actu Cybersécurité du Samedi 5 Juillet 2025 (Ép. 345) 05.07.2025

📌 Au programme aujourd’hui : 🗨️ Bruce Schneier : nouvelle politique de modération Filtrage renforcé pour contrer la toxicité des commentaires sur le blog. 🔗 https://www.schneier.com/blog/archives/2024/06/new-blog-moderation-policy.html 🐼 UNC5174 : attaques chinoises contre la France Trois zero-day Ivanti exploités pour infiltrer secteurs critiques et organismes publics. 🔗 https://www.cysecurit...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.