Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu Cybersécurité du Vendredi 4 Juillet 2025 (Ép. 344) 04.07.2025

📌 Au programme aujourd’hui : 🤝 Have I Been Pwned : partenariat avec Truyu HIBP accueille Truyu pour renforcer l’accompagnement des victimes après une fuite de données. 🔗 https://www.troyhunt.com/welcoming-truyu-to-have-i-been-pwneds-partner-program/ 📚 CISA : mise à jour du guide de planification des systèmes de communication d’urgence Nouvelle version du Emergency Communications System Lifecyc...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 3 Juillet 2025 (Ép. 343) 03.07.2025

📌 Au programme aujourd’hui : 🚨 CISA : nouvelle vulnérabilité exploitée ajoutée au KEV La CISA intègre la CVE-2025-6554 à son catalogue après confirmation d’exploitation active sur Google Chromium V8. 🔗 https://www.cisa.gov/news-events/alerts/2025/07/02/cisa-adds-one-known-exploited-vulnerability-catalog 🗂️ WordPress Forminator Forms : exécution de code arbitraire La CVE-2025-6463 permet à un at...

RadioCSIRT - Votre actu Cybersécurité du Mercredi 2 Juillet 2025 (Ép. 342) 02.07.2025

📌 Au programme aujourd’hui : Sanctions américaines contre Lime Company : un hébergeur russe de type « bulletproof hosting » mis à l’index par les États-Unis. 🔗 https://thehackernews.com/2025/07/us-sanctions-russian-bulletproof.html   Phishing par PDF frauduleux : une campagne imite des documents officiels pour piéger les entreprises et administrations locales. 🔗 https://thehackernews.com/2025/0...

RadioCSIRT - Votre actu Cybersécurité du Mardi 1er Juillet 2025 (Ép. 341) 01.07.2025

📌 Au programme aujourd’hui : 🦊 Mozilla Firefox : faille critique CVE-2025-6436 Une vulnérabilité critique a été signalée sur Firefox. La plateforme de veille cyber santé alerte sur un risque d’exploitation active. 🔗 veille.esante.gouv.fr/alertes/mozilla-firefox-cve-2025-6436-2025-06-30 🌐 Google Chrome : patch d’urgence pour CVE-2025-6554 Google a publié un correctif pour une faille activement...

RadioCSIRT – Votre actu Cybersécurité du Lundi 30 Juin 2025 (Ép. 340) 30.06.2025

📌 Au programme aujourd’hui : 🗂️ MongoDB : multiples vulnérabilités critiques De nouvelles failles dans MongoDB Server permettent un contournement des politiques de sécurité et un déni de service à distance. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0548/ 💥 IBM WebSphere : exécution de code à distance La CVE-2025-36038 touche WebSphere Application Server et ouvre la porte à une exécuti...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 29 Juin 2025 (Ép. 339) 29.06.2025

📌 Au programme aujourd’hui : 🔊 Bluetooth : des failles exposent votre micro Des vulnérabilités récemment dévoilées sur le protocole Bluetooth pourraient permettre à des attaquants d’espionner le microphone des appareils connectés. 🔗 https://www.bleepingcomputer.com/news/security/bluetooth-flaws-could-let-hackers-spy-through-your-microphone/ 🔑 Gestion de mots de passe : le NCSC pousse à adopter...

RadioCSIRT – Votre actu Cybersécurité du Samedi 28 Juin 2025 (Ép. 338) 28.06.2025

📌 Au programme aujourd’hui : 🕷️ FBI : Scattered Spider cible le secteur aérien Le FBI alerte sur l’expansion de Scattered Spider. Attaques par social engineering, contournement MFA et compromission d’infrastructures critiques. 🔗 https://thehackernews.com/2025/06/fbi-warns-of-scattered-spiders.html 🔒 Let’s Encrypt stoppe les emails d’expiration de certificats Fin du service de notifications pour...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 27 Juin 2025 (Ép. 337) 27.06.2025

📌 Au programme aujourd’hui : 🛡️ CISA ajoute trois vulnérabilités exploitées au catalogue KEV CVE-2024-54085 (AMI MegaRAC SPx), CVE-2024-0769 (D-Link DIR-859) et CVE-2019-6693 (Fortinet FortiOS) sous exploitation active. Directive BOD 22-01, remédiation exigée pour les agences fédérales. 🔗 https://www.cisa.gov/news-events/alerts/2025/06/25/cisa-adds-three-known-exploited-vulnerabilities-catalog...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 26 Juin 2025 (Ép. 336) 26.06.2025

📌 Au programme aujourd’hui : 🖨️ 689 modèles d’imprimantes Brother exposés par une faille critique (CVE-2024-51978) Une vulnérabilité permet de générer le mot de passe administrateur par défaut. Impossible à corriger via firmware pour les modèles déjà en circulation. 🔗 https://www.bleepingcomputer.com/news/security/brother-printer-bug-in-689-models-exposes-default-admin-passwords/ 🎣 Israël : che...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 25 Juin 2025 (Ép. 335) 25.06.2025

🖤 Épisode spécial, hommage à mon père 📌 Aujourd’hui, un épisode plus intime, plus court, mais essentiel. Je suis de retour en France, car mon père nous a quittés brutalement. Il m’a transmis les valeurs de rigueur, de transmission et d’engagement. Cet épisode lui est dédié. 🔹 À la une : un Français à la tête du FIRST ➡️ Olivier Caleff devient Président du Forum of Incident Response and Security...

RadioCSIRT – Votre actu Cybersécurité du Mardi 24 Juin 2025(Ép. 334) 24.06.2025

📌 Au programme aujourd’hui : 🧪 Bitdefender SecurePass vulnérable à une faille XSS (CVE-2025-1987) Le CERT-FR publie un avis sur une faille d’injection de code indirecte à distance dans SecurePass. Sont concernés : le client web et les extensions pour Chrome, Edge, Firefox et Safari. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0531/ 🔗 https://www.bitdefender.com/support/security-advisor...

RadioCSIRT – Votre actu Cybersécurité du Lundi 23 Juin (Ép. 333) 23.06.2025

📌 Au programme aujourd’hui : 🛠️ IBM, Microsoft, Citrix, SUSE : pluie de CVE critiques (33 au total) Le CERT-FR publie plusieurs bulletins ce 20 juin, avec 25 vulnérabilités IBM (QRadar, Sterling), 2 sur Microsoft Edge, 1 sur Dynamics 365, 4 sur les produits Citrix, et 8 sur SUSE Linux Enterprise Server. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0530/ 🔗 https://www.cert.ssi.gouv.fr/avi...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 22 Juin (Ép. 332) 22.06.2025

📌 Au programme aujourd’hui : 🕵️ ‍ ♂️ Fuites et regroupement d’activités ransomware sur RansomLook.io Le site RansomLook a identifié un pic d’activité sur plusieurs groupes comme Sarcoma, Ransomhouse ou Nightspire. Plusieurs parseurs ont aussi été mis à jour. 🔗 https://www.linkedin.com/posts/ransomlook_for-may-we-added-many-links-on-the-public-activity-7336029227948888064-5BGo 🔗 https://www.rans...

RadioCSIRT – Votre actu Cybersécurité du Samedi 21 Juin (Ép. 331) 21.06.2025

📌 Au programme aujourd’hui : 🍩 Krispy Kreme victime d’une cyberattaque de 2024 La chaîne confirme un vol de données personnelles suite à une compromission l’an dernier. L’attaque est désormais reconnue publiquement. 🔗 https://therecord.media/krispy-kreme-reports-data-breach-from-2024-attack 🪙 Vol de 11 millions $ en crypto : Lazarus mis en cause Le groupe nord-coréen est accusé d’avoir orchest...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 20 Juin (Ép. 330) 20.06.2025

📌 Au programme aujourd’hui : 🧑‍⚖️ Le ransomware Qilin menace d'appeler votre avocat Le groupe Qilin innove en ciblant les cabinets d'avocats : non seulement les fichiers sont chiffrés, mais une voix synthétique appelle les cabinets en exigeant une rançon pour éviter la fuite des données. Un cas inquiétant a été observé au Royaume-Uni. 🔗 Source : https://thehackernews.com/2025/06/qilin-ransomwar...

RadioCSIRT – Edition sépciale du Vendredi 20 Juin 2025 (Ép. 329) 20.06.2025

🚨 Compilation de 16 milliards d’identifiants : panique inutile ? 🎙️ RadioCSIRT démonte l'emballement médiatique. Aujourd’hui, une prétendue "méga-fuite" fait le buzz. 📢 16 milliards de credentials ? Oui. 🔍 Nouvelle fuite ? Absolument pas. ✅ Il s’agit d’une compilation massive de logs d’infostealers déjà connus. 🧪 Aucun site n’a été compromis récemment. 📁 Juste une réorganisation de données i...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 19 Juin (Ép. 328) 19.06.2025

📌 Au programme aujourd’hui : 🔐 100 000 sites WordPress exposés à une élévation de privilèges via AI Engine Une faille critique dans le plugin AI Engine (versions 2.8.0 à 2.8.3) permet à un utilisateur authentifié avec de faibles privilèges de prendre le contrôle total d’un site WordPress. Le problème provient d’un défaut d’autorisation dans le module Model Context Protocol (MCP), désactivé par d...

RadioCSIRT (Ép.326 ) - 18 juin, appel à la vigilance numérique. 18.06.2025

  L’ennemi est invisible, mais ses armes sont actives. Ce 18 juin 2025, à l’image d’un autre 18 juin, nous appelons les professionnels de la cybersécurité à ne pas baisser la garde. 🎯 Nouvelle alerte : Des hackers nord-coréens ciblent les candidats indiens dans les cryptomonnaies avec une fausse promesse d’emploi. ➡️ Faux recruteurs, tests piégés, vidéo truquée et… malware. 🎧 Dans cet épisode :...

RadioCSIRT – Votre actu Cybersécurité du Mardi 17 Juin (Ép. 326) 17.06.2025

📌 Au programme aujourd’hui : ☢️ CERT-FR : vulnérabilité critique dans Apache Tomcat (CVE-2024-4577) Le CERT-FR publie l’avis CERTFR-2025-AVI-0516 concernant une faille de contournement de sécurité sur Tomcat. Un attaquant peut obtenir l'exécution de code via une configuration mal maîtrisée d’un connecteur HTTP. Patch vivement recommandé. 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0516/...

RadioCSIRT – Votre actu Cybersécurité du Lundi 16 Juin (Ép. 325) 16.06.2025

📌 Au programme aujourd’hui : 🐍 Package PyPI malveillant : vol de tokens AWS, CI/CD et données macOS Le module chimera-sandbox-extensions ciblait les développeurs via un stealer multi-étapes hébergé sur un domaine généré par DGA. 🧠 Pourquoi les CISOs doivent comprendre l’architecture IA Le Paladin Global Institute détaille les 5 couches critiques du stack IA et les priorités en matière de sécuri...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 15 Juin (Ép. 324) 15.06.2025

📌 Au programme aujourd’hui : 🦠 BADBOX 2.0 : plus d’un million d’appareils compromis Le FBI alerte sur un botnet à grande échelle exploitant des appareils Android non certifiés, intégrant des TV box, projecteurs et tablettes. Utilisé comme proxy résidentiel pour la fraude publicitaire, le malware est actif dans 222 pays. 🔗 Source : https://www.cysecurity.news/2025/06/fbi-issues-alert-as-badbox-2...

RadioCSIRT – Votre actu Cybersécurité du Samedi 14 Juin (Ép. 323) 14.06.2025

📌 Au programme aujourd’hui : 🧠 Google renforce la défense contre les attaques Prompt Injection Une mise à jour majeure sur l’implémentation des LLMs dans Google Cloud et Vertex AI, avec un encadrement plus strict des appels et des politiques de sécurité renforcées. 🔗 Source : https://security.googleblog.com/2025/06/mitigating-prompt-injection-attacks.html 🌐 Campagne massive d’injection JavaScr...

RadioCSIRT – Edition spéciale  Wordpress du Vendredi 13 Juin (Ép. 322) 13.06.2025

📌 Au programme aujourd’hui : 🔐 Vulnérabilités WordPress : 13 failles critiques à corriger Une série de vulnérabilités affectent plusieurs plugins WordPress, exposant les sites à des risques variés tels que l'escalade de privilèges, la suppression de contenu, le Cross-Site Scripting (XSS) et le Cross-Site Request Forgery (CSRF). 🔧 Escalade de privilèges CVE-2025-5288 : Le plugin Custom API Gener...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 13 Juin (Ép. 321) 13.06.2025

📌 Au programme aujourd’hui : 🛠️ Apache Log Service : vulnérabilité API sans authentification La CVE-2025-49181 permet à un attaquant distant non authentifié d’accéder à des informations sensibles et de modifier la configuration du service via l’API, causant potentiellement un déni de service. 🔗 Source : https://cvefeed.io/vuln/detail/CVE-2025-49181 🔎 Cisco : énumération d’identifiants sur inter...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 12 Juin (Ép. 320) 12.06.2025

  📌 Au programme aujourd’hui : 🔍 Google Chrome : vulnérabilité critique dans le composant Media La CVE-2025-5958 permet une exécution de code arbitraire via une page HTML piégée. Elle affecte les versions de Chrome antérieures à 137.0.7151.103/104. Le correctif est disponible. 🔗 Source : https://cyberveille.esante.gouv.fr/alertes/google-cve-2025-5958-2025-06-11 🛡️ Ivanti Workspace Control : clé...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.