Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu Cybersécurité du Dimanche 18 Mai 2025 (Ép. 294) 18.05.2025

📌 Au programme aujourd’hui : 🔹 HTTPBot : 200 attaques DDoS ciblées en Chine Un nouveau botnet Windows baptisé HTTPBot cible les secteurs du jeu vidéo, de la tech et de l’éducation avec des attaques HTTP flood d’une précision inédite. 📚 Source : https://thehackernews.com/2025/05/new-httpbot-botnet-launches-200.html 🔹 Intel : trois nouvelles failles CPU exposées Des chercheurs de l’ETH Zurich et...

RadioCSIRT – Votre actu Cybersécurité du Samedi 17 Mai 2025 (Ép. 293) 17.05.2025

📌 Au programme aujourd’hui : 🔹 Vulnérabilité dans Spring Framework Des chercheurs ont identifié une faille dans Spring Framework permettant un contournement des politiques de sécurité. 📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0417/ 🔹 Multiples vulnérabilités dans le noyau Linux de Red Hat Plusieurs failles critiques affectent le noyau Linux dans les environnements Red Hat,...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 16 Mai 2025 (Ép. 292) 16.05.2025

📌 Au programme aujourd’hui : 🔹 Onduleurs chinois : backdoor de communication identifiée Des chercheurs ont découvert une porte dérobée dans des onduleurs solaires fabriqués en Chine, utilisés dans des réseaux électriques américains. Le canal permettrait la prise de contrôle à distance. 📚 Source : https://www.schneier.com/blog/archives/2025/05/communications-backdoor-in-chinese-power-inverters.h...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 15 Mai 2025 (Ép. 291) 15.05.2025

📌 Au programme aujourd’hui : 🔹 Chrome : fuite inter-origines via le referrer de Loader La CVE-2025-4664, exploitée activement, permet de contourner les politiques de sécurité de Chrome via une page HTML piégée. Google a publié un correctif dans la version 136.0.7103.113. 📚 Source : https://thehackernews.com/2025/05/new-chrome-vulnerability-enables-cross.html 🔹 États-Unis : annulation du contra...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 14 Mai 2025 (Ép. 290) 14.05.2025

📌 Au programme aujourd’hui : 🔹 CISA : Nouvelles vulnérabilités ajoutées au KEV La CISA a ajouté six vulnérabilités exploitées activement à son catalogue, dont CVE-2025-32756 affectant plusieurs produits Fortinet. 📚 Sources : https://www.cisa.gov/news-events/alerts/2025/05/14/cisa-adds-one-known-exploited-vulnerability-catalog https://www.cisa.gov/news-events/alerts/2025/05/13/cisa-adds-five-kno...

RadioCSIRT – Patch Tuesday Microsoft – Épisode Spécial du Mercredi 14 Mai 2025 (Ép. 289) 14.05.2025

🎵 🎙️ Podcast - Épisode 100 % Microsoft – Patch Tuesday de Mai 2025 : 🔹 72 vulnérabilités corrigées, dont 5 zero-day activement exploitées 🔹 2 failles divulguées publiquement 🔹 6 vulnérabilités critiques, dont 5 permettant l’exécution de code à distance 🔹 Focus élévation SYSTEM : DWM, CLFS, AFD Winsock 🔹 RCE via navigateur : vulnérabilité dans le moteur de script Microsoft 🔹 Spoofing & R...

RadioCSIRT – Votre actu Cybersécurité du Mardi 13 Mai 2025 (Ép. 288) 13.05.2025

🔗 Participez à la transformation de RadioCSIRT en format vidéo – J-20 Il reste 1 450 € à collecter pour atteindre l’objectif de 5 000 € ! Je compte sur vous https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712   📌 Au programme aujourd’hui : 🔹 La CISA modifie ses canaux de diffusion des alertes À compter du 12 mai, la CISA ne publiera plus ses mises à jour générales sur...

RadioCSIRT – Votre actu Cybersécurité du Lundi 12 Mai 2025 (Ép. 287) 12.05.2025

🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-27) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Piratage chez Adecco : un stagiaire mis en cause Un stagiaire est soupçonné d'avoir compromis le système d'information d'Adecco, entraînant des prélèvements frauduleux sur les comptes bancaires de plusieurs intérimaires. 📚...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 11 Mai 2025 (Ép. 286) 11.05.2025

🎵 🎙️ Podcast - Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-28) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Google règle 1,375 milliard de dollars au Texas pour atteintes à la vie privée Le géant technologique a accepté de verser cette somme pour clore deux poursuites concernant la collecte non autorisée de données d...

RadioCSIRT – Votre actu Cybersécurité du Samedi 10 Mai 2025 (Ép. 285) 10.05.2025

🎵 🎙️ Podcast - Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-21) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Multiples vulnérabilités dans le noyau Linux d'Ubuntu De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation d...

RadioCSIRT - Votre actu Cybersécurité du Vendredi 9 Mai 2025 (Ép. 284) 09.05.2025

Aujourd’hui dans RadioCSIRT, je vous parle de… 🔸 Deux failles critiques dans le plugin WordPress WPBookit : prise de contrôle de comptes administrateurs. 🔸 Dix vulnérabilités dans les routeurs D-Link et H3C, dont plusieurs débordements de tampon exploitables à distance. 🔸 Trois failles dans Microsoft Azure et Power Apps, dont une SSRF et deux élévations de privilèges. 🔸 Une exécution de code à...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 8 Mai 2025 (Ép. 283) 08.05.2025

🎵 🎙️ Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-25) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Deux nouvelles vulnérabilités ajoutées par la CISA au KEV CVE-2024-6047 et CVE-2024-11120 affectent des dispositifs GeoVision et permettent des injections de commandes non authentifiées. 📚 Source : https://www.cisa.gov/...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 7 Mai 2025 (Ép. 282) 07.05.2025

🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-27) 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 La CISA ajoute une vulnérabilité activement exploitée à son catalogue La CISA a intégré la vulnérabilité CVE-2025-27363 à son catalogue des vulnérabilités exploitées connues. Cette faille, affectant la bibliothèque de po...

RadioCSIRT – Votre actu Cybersécurité du Mardi 6 Mai 2025 (Ép. 281) 06.05.2025

🎙️ Podcast -  🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-27) 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Langflow : vulnérabilité critique activement exploitée La CISA a ajouté la vulnérabilité CVE-2025-3248 à son catalogue KEV. Elle concerne Langflow, une plateforme d'agents IA, et permet l'exécution de code...

RadioCSIRT – Votre actu Cybersécurité du Lundi 5 Mai 2025 (Ép. 280) 05.05.2025

🎵 🎙️ Podcast 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-28) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Une vulnérabilité critique identifiée sous la référence CVE-2025-2905 a été publiée. Elle affecte le composant gateway de WSO2 API Manager. Score CVSS : 9.1. 📚 Source : https://cvefeed.io/vuln/detail/CVE-2025...

RadioCSIRT – Épisode 279 : La Voix de l’Empire Galactique 04.05.2025

📅 Dimanche 4 mai 2025 – Que la cybersécurité soit avec vous… 🎥 Aidez l’Empire à étendre sa puissance en format vidéo (J-28 avant la transformation holographique) : 🔗 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📡 Transmission sécurisée – Menaces repérées dans la galaxie numérique : 🧨 Modules Go – Arme de destruction totale sur Linux Trois modules infectés diff...

RadioCSIRT – Votre actu Cybersécurité du Samedi 3 Mai 2025 (Ép. 278) 03.05.2025

🎵 🎙️ Podcast -   🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-29) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui :   🔹 xAI : fuite d’une clé API vers les LLM de SpaceX et Tesla Un employé de xAI a exposé sur GitHub une clé API donnant accès à des modèles internes entraînés avec des données issues de SpaceX, Tesla et X (T...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 2 Mai 2025 (Ép. 277) 02.05.2025

🎵 🎙️ Podcast - Soutenez l’évolution de RadioCSIRT vers un format vidéo https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 CISA : deux vulnérabilités activement exploitées Apache HTTP Server (CVE-2024-38475) et SonicWall SMA100 (CVE-2023-44221) ajoutées au catalogue KEV. RCE et injection de commandes confirmées. 📚 Source : https://www.ci...

RadioCSIRT – Votre actu Cybersécurité du Jeudi 1er Mai 2025 (Ép. 276) 01.05.2025

🎵 🎙️ Podcast -  🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 SureTriggers (WordPress) : élévation de privilèges Une mauvaise gestion des privilèges dans le plugin permet une escalade de droits jusqu’à la version 1.0.82 incluse. 📚 Source : https://cvefeed.io/vuln/detail/CVE...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 30 Avril 2025 (Ép. 275) 30.04.2025

🎵 🎙️ Podcast - 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Serveur mail sécurisé sous Ubuntu avec Dovecot Le Linux Journal publie un guide complet de déploiement d’un serveur mail sécurisé avec Postfix et Dovecot. TLS, Maildir, Fail2Ban, UFW, et configuration des ports son...

RadioCSIRT – Votre actu Cybersécurité du Mardi 29 Avril 2025 (Ép. 274) 29.04.2025

🎵 🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 CISA : une nouvelle vulnérabilité activement exploitée Ajout de CVE-2025-31324 (SAP NetWeaver - Unrestricted File Upload) au catalogue KEV de la CISA. Risques élevés pour les infrastructures fédérales. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/04/29/cisa-adds-one-known-exploited-vulnerability-catalog 🔹 Cryptographie avancée : état de l...

RadioCSIRT – Votre actu Cybersécurité du Lundi 28 Avril 2025 (Ép. 273) 28.04.2025

🎙️ Podcast -  📌 Au programme aujourd’hui : 🔹 La CISA : 3 nouvelles vulnérabilités activement exploitées La CISA intègre CVE-2025-1976, CVE-2025-42599 et CVE-2025-3928 à son catalogue. Ces failles affectent Broadcom Brocade, Qualitia Active! Mail et Commvault. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/04/28/cisa-adds-three-known-exploited-vulnerabilities-catalog 🔹 TOTOLINK N150RT...

RadioCSIRT – Votre actu Cybersécurité du Dimanche 27 Avril 2025 (Ép. 272) 27.04.2025

🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 Darcula Suite AI : le Phishing-as-a-Service dopé à l’intelligence artificielle Une nouvelle plateforme criminelle exploite l’IA pour automatiser la création de campagnes de phishing sophistiquées. Personnalisation des contenus, analyse en temps réel des cibles, et intégration multicanale. 📚 Source : https://securityonline.info/darcula-suite-ai-revolutio...

RadioCSIRT – Votre actu Cybersécurité du Samedi 26 Avril 2025 (Ép. 271) 26.04.2025

🎙️ Podcast - Au programme aujourd’hui : 🔹 Rapport annuel du FBI sur la cybercriminalité Le FBI publie les statistiques 2024 : plus de 16 milliards de dollars de pertes signalées, avec une nette progression des fraudes à l’investissement en cryptomonnaies et des attaques par phishing. 📚 Source : https://www.fbi.gov/news/press-releases/fbi-releases-annual-internet-crime-report 🔹 Ivanti sous surve...

RadioCSIRT - Edition spécial GCVE avec Alexandre Dulaunoy (Ep. 270) 25.04.2025

J’ai eu le privilège d’interviewer Alexandre Dulaunoy, responsable du CIRCL.lu et figure incontournable du renseignement sur les vulnérabilités en Europe. 🔍 Ensemble, nous avons parlé en exclusivité du projet GCVE (Global CVE Enhancements), un chantier européen stratégique pour améliorer l’identification, la classification et le partage des vulnérabilités. Au programme : Les limites actuelles du...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.