Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT – Votre actu Cybersécurité du Vendredi 25 Avril 2025 (Ép. 269) 25.04.2025 15:20
🎙️ Podcast - Au programme aujourd’hui : 🔹 159 CVEs exploitées au 1er trimestre 2025 : 28,3 % dans les 24h Une analyse VulnCheck révèle une accélération alarmante de l’exploitation des vulnérabilités, avec 45 failles activement exploitées dès le jour de leur divulgation. Les CMS, OS et équipements réseau sont les plus touchés. 📚 Source : https://thehackernews.com/2025/04/159-cves-exploited-in-q1-...
RadioCSIRT : Le Programme CVE confirmé et renforcé ! - Épisode Spécial 268 24.04.2025 6:26
🔴 Breaking News Cybersécurité 🔴 Le Programme CVE, pilier mondial de la gestion des vulnérabilités, n’a jamais été menacé ! 📌 Au programme aujourd’hui : 🔹 Clarification officielle de la CISA Matt Hartman, Directeur exécutif adjoint par intérim de la CISA, réaffirme que le programme CVE n’a connu aucune interruption. Pas de problème de financement, seulement un dossier contractuel réglé à temps....
RadioCSIRT – Votre actu Cybersécurité du Jeudi 24 Avril 2025 (Ép. 267) 24.04.2025 16:03
🎙️ Podcast - Au programme aujourd’hui : 🔹 MURKYTOUR : cyber-espionnage iranien via fausse offre d’emploi Le groupe UNC2428 cible Israël avec un malware dissimulé dans un faux site d’embauche de Rafael. Une fois les informations soumises, la backdoor MURKYTOUR s’installe silencieusement. 📚 Source : https://thehackernews.com/2025/04/iran-linked-hackers-target-israel-with.html 🔹 Android. Spy.1292....
RadioCSIRT – Votre actu Cybersécurité du Mercredi 23 Avril 2025 (Ép. 266) 23.04.2025 16:25
🎙️ Au programme aujourd’hui : 🔹 Windows 10 : comment prolonger son support jusqu’en 2032 ? Les éditions LTSC de Windows 10 offrent des mises à jour jusqu’en 2032. Focus sur ces versions alternatives, souvent méconnues, qui permettent d’éviter une migration vers Windows 11 ou Linux. 📚 Source : https://www.theregister.com/2025/04/22/windows_10_ltsc/ 🔹 GCP Cloud Composer : élévation de privilèges...
RadioCSIRT – Votre actu Cybersécurité du Mardi 22 Avril 2025 (Épisode 265) 22.04.2025 14:41
🎙️ Aujourd’hui dans le podcast : 🔹 CVE-2025-3616 – Faille critique dans Greenshift pour WordPress Des attaquants authentifiés peuvent téléverser des fichiers arbitraires via une absence de validation dans le plugin Greenshift (versions 11.4 à 11.4.5), exposant les serveurs à des risques d'exécution de code à distance. 📚 https://cvefeed.io/vuln/detail/CVE-2025-3616 🔹 CVE-2025-3854 – Débordement...
RadioCSIRT - Épisode Spécial Bande annonce musicale - (Ep.264) 21.04.2025 7:55
🎙️ 🚨 Double Bande-Annonce Exceptionnelle ! 🚨 Aujourd'hui, RadioCSIRT frappe fort avec non pas une, mais deux bandes annonces pour un épisode hors-série qui va faire du bruit dans l’univers cyber ! ⚡ ️ 🔊 Bande-Annonce #1 : Un avant-goût énergique pour vous immerger dans l'ambiance de ce numéro pas comme les autres. 🎧 Bande-Annonce #2 : Une version plus jazz, pour les passionnés de menaces, d’...
RadioCSIRT – Votre actu Cybersécurité du Lundi 21 Avril 2025 (Épisode 263) 21.04.2025 12:42
🎙️ Aujourd’hui dans le podcast : 🔹 Proton66 – Hébergeur bulletproof russe sous les radars Depuis janvier, des campagnes massives d’exploitation, brute-force et phishing s’appuient sur l’infrastructure de Proton66. C2 de GootLoader, SpyNote, XWorm, campagnes ciblant Android et redirections malveillantes par NFC relay… Une infrastructure active et polymorphe. 📚 https://thehackernews.com/2025/04/h...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 20 Avril 2025 (Épisode 261) 20.04.2025 5:52
📌 Aujourd’hui dans le podcast : 🔹 Microsoft Entra – Vague de verrouillages massifs Une nouvelle fonctionnalité appelée MACE Credential Revocation a provoqué des blocages de comptes dans de nombreuses organisations. Faux positifs, MFA contourné, alertes erronées… Les retours d’admins système sont unanimes. 📚 https://www.bleepingcomputer.com/news/microsoft/widespread-microsoft-entra-lockouts-tied...
RadioCSIRT – Édition spéciale CVE avec Wilfried Pascault, (Ep. 262) 19.04.2025 35:55
🎙️ Podcast RadioCSIRT 📌 Édition spéciale avec Wilfried Pascault, Head of Vulnerability Intelligence Watch - CERT Orange Cyberdefense, membre du FIRST.org sur le SIG CVSS , Nous avons échangé sur l’avenir du programme CVE et la situation actuelle du MITRE. Un entretien exclusif pour mieux comprendre les enjeux de gouvernance, les impacts pour les CERT, et les perspectives d’évolution. LinkedIN Wil...
RadioCSIRT – Votre actu Cybersécurité du Samedi 19 Avril 2025 (Ép. 260) 19.04.2025 15:53
🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 Faut-il abandonner le concept d’« erreur humaine » ? Bjørn Tore Hellesøy (KraftCERT, FIRST) invite les équipes CERT et CSIRT à repenser l’usage de l’expression « erreur humaine ». Trop floue, peu exploitable, elle détournerait l’attention des causes systémiques ou des biais de conception. Une tribune essentielle pour mieux comprendre l'humain dans la cyb...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 18 Avril 2025 (Ép. 259) 18.04.2025 7:21
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Deux failles critiques chez Apple activement exploitées – CVE-2025-31200 & CVE-2025-31201 Apple révèle deux vulnérabilités zero-day affectant iOS, iPadOS, macOS, tvOS et visionOS. L’exploitation vise des individus ciblés via des attaques très sophistiquées. Peu de détails techniques ont été partagés. 📚 Source : https://www.darkreading.com/vulnera...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 17 Avril 2025 (Ép. 258) 17.04.2025 15:02
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Chrome : 6 millions d’installations d’extensions avec du tracking caché 57 extensions ont été identifiées avec des capacités risquées, comme la surveillance de la navigation, l’accès aux cookies et l’exécution de scripts distants. Découverte par John Tuckner (Secure Annex). Certaines sont toujours disponibles sur le Chrome Web Store. 📚 Source : https:...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 16 Avril 2025 (Ép. 257) 16.04.2025 14:47
🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 Financement du programme CVE : crise évitée de justesse, nouvelle gouvernance en marche MITRE a vu son contrat prolongé in extremis, évitant l’arrêt brutal du programme CVE. En réaction, une CVE Foundation a été créée et un système alternatif décentralisé baptisé GCVE (Global CVE Allocation System) est officiellement lancé. 📚 Sources : https://www.link...
RadioCSIRT – Votre actu Cybersécurité du Mardi 15 Avril 2025 (Ép. 256) 15.04.2025 10:42
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Microsoft Edge – CVE-2025-29834 : vulnérabilité critique corrigée Faille Out-of-Bounds Read dans Edge Chromium permettant l'exécution de code arbitraire via une page web piégée. Patch disponible depuis le 11 avril. 📚 Source : https://cyberveille.esante.gouv.fr/alertes/microsoft-edge-cve-2025-29834-2025-04-14 🔹 AutoGPT – CVE-2025-31491 : injection de...
RadioCSIRT – Votre actu Cybersécurité du Lundi 14 Avril 2025 (Ép. 255) 14.04.2025 10:15
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Paper Werewolf : attaques ciblées contre la Russie avec l’implant PowerModul Le groupe GOFFEE utilise PowerShell, Mythic et des outils comme FlashFileGrabber ou PowerTaskel pour des actions d'espionnage avancées et du vol de fichiers via périphériques USB. 📚 Source : https://thehackernews.com/2025/04/paper-werewolf-deploys-powermodul.html 🔹 Pixel :...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 13 Avril 2025 (Ép. 254) 13.04.2025 11:37
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 WinRAR : vulnérabilité CVE-2025-31334 – Bypass du Mark of the Web Une faille de sécurité dans WinRAR permet d’exécuter du code sans alerte de sécurité MotW via des symlinks vers des exécutables. Versions affectées : toutes avant la 7.11. 📚 Source : https://www.cysecurity.news/2025/04/winrar-bug-circumvents-windows-mark-of.html 🔹 Tycoon2FA : le phishi...
RadioCSIRT – Votre actu Cybersécurité du Samedi 12 Avril 2025 (Ép. 253) 12.04.2025 10:25
🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 CVE critiques – Trois vulnérabilités sous surveillance – CVE-2025-32542 : une vulnérabilité critique a été identifiée dans le plugin Eazy Plugin Manager, développé par EazyPlugins. Cette faille, notée CVSS 8.8, est due à une autorisation manquante permettant d’exploiter des niveaux de sécurité mal configurés. Elle affecte toutes les versions jusqu’à 4.3....
RadioCSIRT – Votre actu Cybersécurité du Vendredi 11 Avril 2025 (Ép. 252) 11.04.2025 6:55
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 FIRST : prévisions de vulnérabilités pour le 2e trimestre 2025 Le Forum of Incident Response and Security Teams (FIRST) anticipe environ 8 748 nouvelles CVE pour le deuxième trimestre 2025. Sur l’année, entre 41 000 et 50 000 vulnérabilités sont attendues. Ces projections ont pour but d’aider les équipes à mieux organiser leurs efforts de triage, reméd...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 10 Avril 2025 (Ép. 251) 10.04.2025 14:22
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 CERT-UA : opération ciblée du groupe UAC-0226 en Ukraine Depuis février, des structures militaires, des collectivités et forces de l’ordre sont visées via des documents Excel piégés diffusant le stealer GIFTEDCROOK. Données navigateur volées, archivées avec PowerShell et exfiltrées via Telegram. 📚 Source (UA) : https://cert.gov.ua/article/6282946 📚 S...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 9 Avril 2025 (Ép. 250 – Spécial Patch Tuesday) 09.04.2025 9:11
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Microsoft : 125 failles corrigées, 11 critiques, 1 zero-day activement exploité LDAP, RDP, Hyper-V, Office… mais aussi une élévation de privilège via CLFS déjà utilisée dans la nature. Certaines mises à jour Windows 10 encore absentes. 📚 Source : https://krebsonsecurity.com/2025/04/patch-tuesday-april-2025-edition 📚 Source : https://isc.sans.edu/foru...
RadioCSIRT – Votre actu Cybersécurité du Mardi 8 Avril 2025 (Ép. 249) 08.04.2025 11:26
🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 EDR-as-a-Service : des demandes de données détournées à grande échelle Des cybercriminels exploitent des identifiants volés de forces de l’ordre pour soumettre de fausses Emergency Data Requests à des plateformes en ligne. Une industrialisation inquiétante de l’ingénierie sociale. 📚 Source : https://securityaffairs.com/176266/cyber-crime/edr-as-a-servic...
RadioCSIRT – Votre actu Cybersécurité du Lundi 7 Avril 2025 (Ép. 248) 07.04.2025 12:02
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Espionnage interne : un pharmacien installe des keyloggers dans un hôpital américain Un employé du University of Maryland Medical Center aurait espionné ses collègues pendant une décennie en installant des keyloggers sur plus de 400 ordinateurs. Il aurait récupéré des identifiants, des contenus privés et activé des webcams à distance. Le FBI enquête....
RadioCSIRT – Votre actu Cybersécurité du Dimanche 6 Avril 2025 (Ép. 247) 06.04.2025 24:37
🎙️ Podcast - 📌 Au programme aujourd’hui : 🔹 Web 3.0 : impératif de l’intégrité des données Bruce Schneier alerte sur les enjeux structurels du Web 3.0, où la traçabilité et l’intégrité deviennent aussi critiques que la confidentialité. Une réflexion approfondie sur les mécanismes techniques à mettre en œuvre pour garantir des interactions fiables dans des environnements décentralisés. 📚 Source...
RadioCSIRT – Votre actu Cybersécurité du Samedi 5 Avril 2025 (Ép. 246) 05.04.2025 7:34
🎙️ Podcast - Au programme aujourd’hui : 🔹 Ivanti : faille critique activement exploitée (CVE-2025-22457) Une vulnérabilité de type stack-based buffer overflow affecte les appliances Ivanti Connect Secure, Policy Secure et ZTA Gateways. Cette faille permet une compromission complète du système. Elle a été ajoutée par la CISA à son catalogue des vulnérabilités exploitées connues (KEV), signalant u...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 4 Avril 2025 (Ép. 245) 04.04.2025 16:46
🎙️ Podcast Au programme aujourd’hui : 🔹 Malware Triada préinstallé sur des smartphones Android contrefaits Des appareils vendus comme neufs mais en réalité compromis en usine embarquent le malware Triada. Celui-ci permet l'installation silencieuse d'apps malveillantes, le vol de données et la génération de revenus par fraude publicitaire. 📚 Source : https://thehackernews.com/2025/04/triada-malwa...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.