Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu Cybersécurité du Jeudi 3 Avril 2025 (Ép. 244) 03.04.2025

🎙️ Podcast - Au programme aujourd’hui : 🔹 NIST : webinaire approfondi sur la fonction "Govern" du CSF 2.0 Le NIST organise un webinaire dédié à l'analyse de la fonction "Govern" de la version 2.0 de son Cybersecurity Framework. Ce module abordera les bonnes pratiques pour formaliser les attentes, obligations légales et responsabilités en matière de cybersécurité. 📚 Source : https://www.nist.gov/...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 2 Avril 2025 (Ép. 243) 02.04.2025

🎙️ Podcast au programme aujourd’hui : 🔹 CrushFTP : vulnérabilité critique exploitée activement La CVE-2025-2825 permet un contournement d’authentification via requêtes HTTP non authentifiées. Elle affecte les versions 10.0.0 à 10.8.3 et 11.0.0. Le code d’exploitation est public, et plus de 1 500 instances sont exposées selon Shadowserver. 📚 Source : https://securityaffairs.com/176097/hacking/cru...

RadioCSIRT – Votre actu Cybersécurité du Mardi 1er Avril 2025 (Ép. 242) 01.04.2025

🎙️ Podcast - Au programme aujourd’hui : 🔹 Apple corrige plus de 100 vulnérabilités dont certaines activement exploitées Les CVE-2025-24200 et CVE-2025-24201 sont exploitées dans la nature. Elles affectent iOS, macOS, iPadOS, Safari, tvOS, visionOS et Xcode. Les risques incluent l’exécution de code arbitraire, l’élévation de privilèges et le contournement de la sécurité. 📚 Source : https://www.ce...

RadioCSIRT – Votre actu Cybersécurité du Lundi 31 Mars 2025 (Ép. 241) 31.03.2025

🎙️   Au programme aujourd’hui : 🔹 Une faille critique Windows activement exploitée : CVE-2025-26633 Le groupe russe Water Gamayun exploite une vulnérabilité dans le Microsoft Management Console via des fichiers .msc malveillants. Objectif : déployer les backdoors SilentPrism et DarkWisp à travers des packages .msi ou .ppkg piégés. 📚 Source : https://thehackernews.com/2025/03/russian-hackers-expl...

RadioCSIRT - Votre actu Cybersécurité du Dimanche 29 Mars 2025 (Ép. 240) 30.03.2025

🎙️  Au programme aujourd’hui : 🔹 Expressions régulières sous Linux : 5 usages concrets à connaître Un article pratique pour découvrir comment utiliser les regex dans vos traitements de logs, vos scripts ou vos outils d’analyse texte. Des cas d’usage accessibles, utiles pour monter en précision dans vos tâches courantes. 📚 Source : https://www.zdnet.fr/pratique/5-facons-dutiliser-les-regex-sous-l...

RadioCSIRT – Votre actu Cybersécurité du Samedi 29 Mars 2025 (Ép. 239) 29.03.2025

🎙️ Podcast - a u programme aujourd’hui : 🔹 Malware RESURGE : la CISA publie un rapport d’analyse complet. Une nouvelle souche de malware persistante ciblant les appliances Ivanti Connect Secure est associée à la vulnérabilité CVE-2025-0282. RESURGE permet la création de web shells, la manipulation de fichiers critiques et l’altération de l’image coreboot. 📚 Source : https://www.cisa.gov/news-eve...

RadioCSIRT – Votre actu Cybersécurité du Vendredi 28 Mars 2025 (Ép. 238) 28.03.2025

📌 Au programme aujourd’hui : 🔹 La CISA ajoute trois nouvelles vulnérabilités au catalogue KEV. La CISA signale l’exploitation active de trois failles : – CVE-2024-21412, une vulnérabilité SmartScreen contournée dans Windows. – CVE-2023-40547, une élévation de privilèges via netfilter dans le noyau Linux. – CVE-2025-0927, ajoutée le lendemain, ciblant également netfilter. 📚 sources : https://www...

RadioCSIRT - Votre actu Cybersécurité du Jeudi 27 Mars 2025 (Ép. 237) 27.03.2025

📌 Au programme aujourd’hui : 🔹 Nouvelle vulnérabilité critique CVE-2025-1542 activement exploitée. Le CERT-PL alerte sur l’exploitation active de la vulnérabilité CVE-2025-1542. Une mise à jour immédiate est fortement recommandée. 📚 source : https://cert.pl/en/posts/2025/03/CVE-2025-1542/ 🔹 Réunion annuelle de l’Iris Experts Group organisée par le NIST en juin 2025. Les spécialistes internatio...

RadioCSIRT – Votre actu Cybersécurité du Mercredi 26 Mars 2025 (Ép. 236) 26.03.2025

📌 Au programme aujourd’hui : 🔹 Appsmith : RCE non authentifiée dans les installations par défaut Une mauvaise configuration de la base PostgreSQL intégrée permet à un attaquant de s’inscrire, de créer une application et d’exécuter des commandes système. Trois CVE majeures ont été publiées, dont la CVE-2024-55963. 📚 source : https://rhinosecuritylabs.com/research/cve-2024-55963-unauthenticated-r...

RadioCSIRT - Votre actu Cybersécurité du Mardi 25 Mars 2025 (Ép. 235) 25.03.2025

🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 La CISA ajoute une vulnérabilité exploitée activement à son catalogue La CISA intègre la CVE-2025-30154 liée à une injection de code malveillant dans l'action GitHub « reviewdog action-setup », rappelant l'importance de surveiller ces vecteurs d'attaques fréquents. 📚 source : https://www.cisa.gov/news-events/alerts/2025/03/24/cisa-adds-one-known-exploit...

RadioCSIRT - Votre actu Cybersécurité du Lundi 24 Mars 2025 (Ép. 234) 24.03.2025

📌 Au programme aujourd’hui : 🔹 Microsoft sécurise Edge for Business contre les fuites via les IA génératives Microsoft annonce « Inline Data Protection », une fonctionnalité native intégrée à Edge for Business, conçue pour empêcher la fuite de données sensibles vers des applications telles que ChatGPT ou Google Gemini. 📚 source :  https://thehackernews.com/2025/03/microsoft-adds-inline-data-pro...

RadioCSIRT - Votre actu Cybersécurité du Dimanche 23 Mars 2025 (Ép. 233) 23.03.2025

📌 Au programme aujourd’hui : 🔹 L'Italie ordonne à Google un blocage DNS contre des sites IPTV pirates Un tribunal italien contraint Google à effectuer du DNS poisoning sur ses serveurs publics afin de bloquer des sites illégaux diffusant des matchs de Serie A. Cette décision radicale s’inscrit dans le cadre de la loi « Piracy Shield », malgré les risques de dommages collatéraux déjà observés. 📚...

RadioCSIRT - Votre actu Cybersécurité du Samedi 22 Mars 2025 (Ép. 232) 22.03.2025

🎙️ Podcast 📌 Au programme aujourd’hui : 🔹 Cryptographie post-quantique : préparez votre migration dès maintenant Le NCSC britannique publie une feuille de route complète pour la migration vers la cryptographie post-quantique (PQC). Objectif : achever la transition d’ici 2035, en trois étapes clés — identification des systèmes d’ici 2028, début de la migration prioritaire d’ici 2031, et bascule c...

RadioCSIRT - Votre actu Cybersécurité du Vendredi 21 Mars 2025 (Ép. 231) 21.03.2025

📌 Au programme aujourd’hui : 🔹 GitHub victime d'une attaque en cascade sur la chaîne d’approvisionnement Une compromission de plusieurs GitHub Actions a exposé des secrets critiques CI/CD dans plus de 23 000 dépôts. L’attaque, en plusieurs étapes, a démarré avec reviewdog/action-setup@v1 et s’est propagée jusqu’à tj-actions/changed-files. Des tokens, clés privées et accès API ont fuité dans les...

RadioCSIRT - Votre actu Cybersécurité du Jeudi 20 Mars 2025 (Ép. 230) 20.03.2025

  📌 Au programme aujourd’hui : 🔹 Outils et frameworks essentiels pour le hacking éthique sous Linux Un article détaille les outils incontournables pour le pentesting sous Linux, avec un focus sur Metasploit, Nmap, et d'autres frameworks clés utilisés par les experts en cybersécurité. 📚 Source : https://www.linuxjournal.com/content/essential-tools-and-frameworks-mastering-ethical-hacking-linux...

RadioCSIRT - Votre actu Cybersécurité du Mercredi 19 Mars 2025 (Ép. 229) 19.03.2025

📌 Au programme aujourd’hui : 🔹 Trois nouvelles vulnérabilités exploitées ajoutées par la CISA La CISA a identifié trois nouvelles failles exploitées activement et les a intégrées à son Known Exploited Vulnerabilities Catalog. Parmi elles, une vulnérabilité critique sur les caméras IP Edimax IC-7100, une faille de traversée de répertoires dans SAP NetWeaver, et une vulnérabilité dans NAKIVO Backu...

RadioCSIRT - Votre actu Cybersécurité du Mardi 18 Mars 2025 (Ép. 228) 18.03.2025

📌 Au programme aujourd’hui : 🔹 Multiples vulnérabilités dans Mattermost Server Le CERT-FR signale plusieurs failles critiques affectant Mattermost Server. Ces vulnérabilités, dont l’impact exact n’a pas été précisé, permettent potentiellement à un attaquant d’exploiter le système. Il est recommandé d'appliquer immédiatement les correctifs fournis par l’éditeur. 📚 Source : https://www.cert.ssi.g...

RadioCSIRT - Votre actu Cybersécurité du Lundi 17 Mars 2025 (Ép. 227) 17.03.2025

📌 Au programme aujourd’hui : 🔹 Cryptanalyse assistée par GPU : menaces sur les algorithmes à clés courtes Une étude démontre que des attaques par force brute sur KASUMI, SPECK et TEA3 sont désormais accélérées grâce aux GPU RTX 4090, rendant certains standards vulnérables. 📚 Source : https://tosc.iacr.org/index.php/ToSC/article/view/12078/11919 🔹 Sunflower et CCA victimes de cyberattaques mass...

Épisode spécial Reconversion dans la Cyber du  Dimanche 16 Mars 2025 (Ép. 226) 16.03.2025

🎙️ Podcast RadioCSIRT 📌 Au programme aujourd’hui : 🔹 Se reconvertir dans la cybersécurité : formations, compétences et opportunités David, auditeur et chorégraphe, s’interroge sur la possibilité de se reconvertir dans la cybersécurité. Ce domaine en pleine croissance offre de nombreuses passerelles, même pour des profils non techniques. Découvrez les étapes clés pour réussir cette transition. ➕...

RadioCSIRT - Votre actu Cybersécurité du Dimanche 16 Mars 2025 (Ép. 225) 16.03.2025

📌 Au programme aujourd’hui : 🔹 La CISA clarifie sa position sur son Red Team Face aux rumeurs de suppressions de postes, l’agence américaine assure que ses opérations restent intactes et continue de protéger les infrastructures critiques. 📚 Source : https://www.cisa.gov/news-events/news/statement-cisas-red-team 🔹 Espionnage des télécoms européens : le Danemark tire la sonnette d’alarme Un rapp...

RadioCSIRT - Votre actu Cybersécurité du Samedi 15 Mars 2025 Ep. 224 15.03.2025

📌 Au programme : 🔹 Campagne malveillante sur PyPI : plus de 14 100 téléchargements de packages volants des tokens cloud Des chercheurs ont découvert une série de paquets malveillants sur PyPI conçus pour voler des jetons d'accès cloud. Ces bibliothèques frauduleuses ont ciblé plusieurs services cloud et ont été téléchargées plus de 14 000 fois avant leur suppression. 📚 Source : https://thehacke...

RadioCSIRT Ep. 223 - Votre actu Cybersécurité du Vendredi 14 Mars 2025 14.03.2025

📌 Au programme : 🔹 La CISA ajoute deux nouvelles vulnérabilités exploitées à son catalogue La Cybersecurity and Infrastructure Security Agency (CISA) a identifié et ajouté deux nouvelles vulnérabilités activement exploitées dans son catalogue, mettant en garde contre des menaces pouvant impacter les infrastructures critiques. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/03/13/cisa-ad...

RadioCSIRT Ep. 222 - Votre actu Cybersécurité du Jeudi 13 Mars 2025 13.03.2025

📌 Au programme : 🔹 La CISA face à des licenciements massifs La CISA (Cybersecurity and Infrastructure Security Agency) a annoncé une réduction importante de son personnel, ce qui pourrait impacter sa capacité à répondre aux menaces émergentes et à coordonner les efforts de cybersécurité au niveau fédéral. 📚 Source : https://www.theregister.com/2025/03/12/cisa_staff_layoffs/ 🔹 Des hackers chino...

RadioCSIRT Ep. 221 - Votre actu Cybersécurité du Mercredi 12 Mars 2025 12.03.2025

📌 Au programme : 🔹 La CISA ajoute six nouvelles vulnérabilités exploitées activement La CISA a enrichi son catalogue des vulnérabilités exploitées connues avec six nouvelles failles affectant Windows, notamment NTFS, Win32k et la console MMC. Ces vulnérabilités sont des vecteurs d’attaque privilégiés pour les cybercriminels. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/03/11/cisa-add...

RadioCSIRT Ep. 220 - Patch Tuesday du Mercredi 12 Mars 2025 11.03.2025

📌 Au programme : 🔹 Patch Tuesday de Mars 2025 : 7 vulnérabilités zero-day et 57 failles corrigées Microsoft a publié son Patch Tuesday de mars 2025 avec 57 correctifs de sécurité, dont 7 vulnérabilités zero-day, dont six activement exploitées. Parmi les failles critiques figurent des exécutions de code à distance affectant Windows DNS, RDP et Microsoft Office. Des vulnérabilités sur NTFS et le p...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.