Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT Ep. 219 - Votre actu Cybersécurité du Mardi 11 Mars 2025 11.03.2025 9:27
📌 Au programme : 🔹 La CISA ajoute 5 nouvelles vulnérabilités exploitées à son catalogue CISA a identifié et ajouté cinq nouvelles vulnérabilités activement exploitées, incluant des failles critiques affectant Advantive VeraCore et Ivanti Endpoint Manager. Ces vulnérabilités sont exploitées par des cybercriminels pour exécuter du code à distance, voler des données et compromettre des infrastructu...
RadioCSIRT Ep. 218 - Votre actu Cybersécurité du Lundi 10 Mars 2025 10.03.2025 10:24
📌 Au programme : 🔹 Saisie du site de la plateforme crypto russe Garantex par le Secret Service américain Le gouvernement américain, en collaboration avec des agences internationales, a saisi les sites web de l’échange de cryptomonnaies Garantex pour son implication présumée dans le blanchiment d’argent. L’entreprise aurait facilité des transactions pour des groupes de ransomware et d’autres acte...
RadioCSIRT Ep. 217 - Votre actu Cybersécurité du Dimanche 09 Mars 2025 09.03.2025 8:57
📌 Au programme : 🔹 Multiples vulnérabilités impactant les systèmes d’exploitation et applications Une série d’alertes de sécurité émises par le CERT-FR met en lumière des vulnérabilités affectant plusieurs systèmes critiques, incluant IBM Cloud Pak System, Ubuntu, Debian, SUSE et Nagios XI. Ces failles permettent potentiellement une élévation de privilèges, un accès non autorisé aux données et...
RadioCSIRT Ep. 216 - Votre actu Cybersécurité du Samedi 8 Mars 2025 08.03.2025 8:08
📌 Au programme : 🔹 Debian GNU/kFreeBSD : Une distribution hybride entre Linux et FreeBSD Une analyse détaillée de Debian GNU/kFreeBSD, une distribution combinant l'environnement utilisateur Debian avec le noyau FreeBSD. Ce système hybride permet d’exploiter les performances réseau et la sécurité avancée de FreeBSD tout en bénéficiant de l'écosystème de paquets Debian. 📚 Source : https://www.lin...
RadioCSIRT Ep. 215 - Votre actu Cybersécurité du Vendredi 7 Mars 2025 07.03.2025 7:34
📌 Au programme : 🛡️ Escroquerie par extorsion de données visant les cadres d'entreprise Le FBI alerte sur une campagne d’extorsion menée par des cybercriminels se faisant passer pour le groupe BianLian. Les victimes reçoivent des lettres menaçant de divulguer des données sensibles, exploitant des informations publiques pour crédibiliser les menaces. 📚 Source : https://www.cisa.gov/news-events/al...
RadioCSIRT Ep. 214 - Votre actu Cybersécurité du Jeudi 6 Mars 2025 06.03.2025 8:13
📌 Au programme : 🛡️ Tata Technologies victime d’une attaque revendiquée par Hunters International Le groupe de ransomware Hunters International affirme avoir exfiltré 1,4 To de données sensibles, incluant des documents confidentiels et des communications clients de Tata Technologies. L'attaque repose sur l'exploitation de CVE-2020-14644 dans Oracle WebLogic. L'entreprise assure que l'impact a été...
RadioCSIRT Live Ep. 213 - Edition Spécial CVSS/EPSS du Jeudi 6 Mars 2025 06.03.2025 49:05
En direct du Cyber Campus avec Olivier Caleff et Wilfried Pascault 📌 Au programme : 🔢 Comprendre et utiliser le CVSS pour évaluer les vulnérabilités Le Common Vulnerability Scoring System (CVSS) est une norme largement adoptée permettant d’évaluer la gravité des vulnérabilités en cybersécurité. Cette méthode de notation est utilisée par les équipes de réponse aux incidents pour prioriser les ris...
Ep. 212 - Vos actualités quotidiennes en cybersécurité du Mercredi 5 Mars 2025 05.03.2025 7:25
📌 Au programme : 🔍 CISA ajoute quatre nouvelles vulnérabilités exploitées à son catalogue La CISA a intégré quatre nouvelles failles de sécurité à son Known Exploited Vulnerabilities Catalog, confirmant leur exploitation active. Parmi elles, des vulnérabilités critiques affectant le noyau Linux et les produits VMware ESXi, Workstation et Fusion, exposant les infrastructures à des risques signifi...
RadioCSIRT Ep. 211 - Flash Info sur l'arrêt de la surveillance Cyber US de la Russie du Mardi 4 Mars 2025 04.03.2025 16:43
📌 Au programme : 🇺🇸 Les États-Unis suspendent leurs cyberopérations contre la Russie L’administration Trump a décidé d’arrêter les cyberopérations offensives contre les infrastructures russes, provoquant des inquiétudes parmi les experts en cybersécurité. Ce changement stratégique pourrait affecter la posture défensive des États-Unis et de leurs alliés européens. 📚 Source : https://www.theguardi...
RadioCSIRT Ep. 210 - Vos actualités quotidiennes en cybersécurité du Mardi 4 Mars 2025 04.03.2025 6:05
📌 Au programme : 🛡️ Mise à jour et nettoyage des stealer logs dans Have I Been Pwned La plateforme Have I Been Pwned (HIBP) a annoncé un nettoyage et une amélioration de ses bases de données de logs volés par des infostealers. Cette mise à jour vise à améliorer la précision des alertes de compromission en supprimant les fausses associations entre emails et domaines compromis. 📚 Source : https://...
RadioCSIRT Ep.209- Vos actualités quotidiennes en cybersécurité du Lundi 3 Mars 2025 03.03.2025 7:18
📌 Au programme : 🚀 Cyberattaque contre l'Agence spatiale polonaise (POLSA) L'Agence spatiale polonaise a confirmé un incident de cybersécurité ayant conduit à la déconnexion de son réseau pour protéger ses données. L’attaque semble liée à un compromis des emails internes et des investigations sont en cours avec l’aide des CSIRT nationaux. 📚 Source : https://www.theregister.com/2025/03/03/polish...
RaduiCSIRT - Ep. 208 - Vos actualités quotidiennes en cybersécurité du Dimanche 2 Mars 2025 02.03.2025 24:14
📌 Au programme : 🔓 Cellebrite exploite des failles zero-day pour contourner les écrans de verrouillage Android L’entreprise israélienne Cellebrite utilise des vulnérabilités non divulguées pour permettre aux autorités d’accéder aux appareils Android verrouillés. Google a corrigé une partie des failles, mais certaines restent exploitables sur des noyaux Linux non mis à jour. 📚 Source : https://s...
RadioCSIRT Ep. 207 - Vos actualités quotidiennes en cybersécurité du Samedi 1er Mars 2025 01.03.2025 6:18
📌 Au programme : 🔓 Vulnérabilité critique dans LibreOffice sous Windows Une faille de sécurité affectant LibreOffice sur Windows permet à des attaquants de créer des liens malveillants dans des documents, exécutant des fichiers arbitraires lorsqu’un utilisateur les ouvre. Un correctif est disponible, et une mise à jour immédiate est recommandée. 📚 Source : https://www.ghacks.net/2025/02/27/libr...
RadioCSIRT Ep. 206 - Vos actualités quotidiennes en cybersécurité du Vendredi 28 Février 2025 28.02.2025 13:34
📌 Au programme : 🔓 Faille critique dans WordPress Bricks Builder (CVE-2024-2297) Une vulnérabilité critique a été identifiée dans le plugin WordPress Bricks Builder (CVE-2024-2297). Elle permet à des attaquants non authentifiés d’exécuter du code arbitraire sur les sites vulnérables. Cette faille est activement exploitée, et il est recommandé aux administrateurs de mettre à jour immédiatement....
RadioCSIRT Ep. 205 - Vos actualités quotidiennes en cybersécurité du Jeudi 27 Février 2025 27.02.2025 7:37
📌 Au programme : 🔓 Black Basta : 23 vulnérabilités activement exploitées Une analyse des discussions internes du groupe de rançongiciel Black Basta révèle l’exploitation de 23 vulnérabilités sur 62 identifiées. Parmi celles-ci, des failles critiques dans PAN-OS, Cisco IOS XE et Microsoft Exchange Server. Notamment, la vulnérabilité CVE-2023-6875 affectant le plugin WordPress "Post SMTP Mailer" e...
RadioCSIRT #204 du Mercredi 26 Février 2025 26.02.2025 14:33
📌 Au programme : 🔐 La CISA ajoute deux vulnérabilités exploitées au catalogue La Cybersecurity and Infrastructure Security Agency (CISA) a intégré deux nouvelles vulnérabilités activement exploitées à son catalogue. L’agence appelle les organisations à appliquer les correctifs pour réduire les risques d’exploitation. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/02/25/cisa-adds-two-kn...
RadioCSIRT #203 - Vos actualités quotidiennes en cybersécurité du Mardi 25 Février 2025 25.02.2025 12:09
📌 Au programme : 🔐 OpenSSL/F5 Big-IP : CVE-2024-6119 Une vulnérabilité dans OpenSSL permet à un attaquant d’envoyer un certificat spécialement conçu pour provoquer un déni de service. Des correctifs sont disponibles pour OpenSSL, mais aucun patch n’a encore été fourni pour les produits F5 Big-IP. 📚 Source : https://cyberveille.esante.gouv.fr/alertes/opensslf5-big-ip-cve-2024-6119-2025-02-24 🖥 F...
RadioCSIRT #202 - Vos actualités quotidiennes en cybersécurité du Lundi 24 Février 2025 24.02.2025 9:33
📌 Au programme : 🌐 La CISA ajoute deux vulnérabilités exploitées au catalogue La Cybersecurity and Infrastructure Security Agency (CISA) enrichit son catalogue avec deux vulnérabilités connues exploitées, invitant les organisations à revoir leurs mesures de sécurité. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/02/24/cisa-adds-two-known-exploited-vulnerabilities-catalog 🔍 QR Codes m...
RadioCSIRT #201 - Vos actualités quotidiennes en cybersécurité du Dimanche 23 Février 2025 23.02.2025 6:54
📌 Au programme : 🌐 Bybit subit une attaque record de 1,46 milliards de dollars Bybit, plateforme d’échange de cryptomonnaies, a subi une attaque ayant entraîné la perte de 1,46 milliards de dollars en actifs numériques. L’incident, l’un des plus importants dans l’histoire de l’entreprise, a été causé par un accès non autorisé aux portefeuilles chauds. Bybit a suspendu temporairement les retraits...
RadioCSIRT #200 - Édition spéciale : 200 épisodes au service de la cybersécurité 22.02.2025 11:10
📌 Au programme : 📢 Un cap franchi : 200 épisodes et plus de 100 000 écoutes Depuis le premier épisode, l’objectif a toujours été de fournir une veille cybersécurité rigoureuse, jour après jour. Ce 200ᵉ épisode marque une étape clé et ouvre la voie à de nouvelles ambitions : une newsletter récapitulative, une chaîne vidéo et une version en anglais du podcast. 🌐 Nouvelle plateforme gouvernemental...
RadioCSIRT #199 - Vos actualités quotidiennes en cybersécurité du Vendredi 21 février 2025 21.02.2025 15:51
📌 Au programme : 📢 La question des auditeurs de RadioCSIRT 💡 La cybersécurité est-elle un échec ? Une question reçue de la part d’un auditeur. Faut-il considérer la cybersécurité comme un échec face à la multiplication des attaques ? Entre protection, atténuation des risques et adaptation constante, nous analysons cette question. 🌐 Manipulation par IA : Une menace croissante Un rapport met en...
RadioCSIRT #198 - Vos actualités quotidiennes en cybersécurité du Jeudi 20 février 2025 20.02.2025 9:24
🎧 Au programme : 💡 Phishing par Device Code : Une nouvelle technique d’attaque Une méthode de phishing utilisant le device code est en pleine expansion. Cette technique exploite les mécanismes d’authentification pour contourner les mesures de sécurité traditionnelles. On en parle en détail dans cet épisode. 📚 Source : https://www.schneier.com/blog/archives/2025/02/device-code-phishing.html...
RadioCSIRT #197 - Vos actualités quotidiennes en cybersécurité du Mercredi 19 février 2025 19.02.2025 11:34
🔍 Aujourd’hui, en plus des dernières actualités cyber, je répond à une question d’auditeur ! Pascal m’a été demandé sur la boite mail de RadioCSIRT: 💡 EPSS vs CVSS : Quel score privilégier pour la gestion des vulnérabilités ? 📊 Faut-il se fier uniquement au CVSS v4 ou faut-il intégrer l’EPSS du FIRST pour mieux prioriser ses actions ? À partir de quel seuil EPSS doit-on réagir en urgence ? On...
RadioCSIRT #196 - Vos actualités quotidiennes en cybersécurité du Mardi 18 février 2025 18.02.2025 18:29
🎧 Au programme aujourd’hui : 🌐 Atlas of Surveillance L'Atlas of Surveillance est une ressource essentielle pour comprendre les technologies de surveillance déployées à travers le monde. 📚 Source : 🔗 https://atlasofsurveillance.org/ 🛠️ Les groupes de ransomware accélèrent leurs opérations Les groupes de ransomware ont réduit le délai entre l'infection initiale et le chiffrement des systèmes à...
RadioCSIRT #195 - Vos actualités quotidiennes en cybersécurité du Lundi 17 février 2025 17.02.2025 11:47
🎧 Au programme aujourd’hui : 🛠️ Le groupe Lazarus déploie le malware Marstech1 Le groupe de hackers nord-coréen Lazarus utilise un nouveau malware baptisé Marstech1 pour cibler les entreprises du secteur financier. 📚 Source : 🔗 https://thehackernews.com/2025/02/lazarus-group-deploys-marstech1.html 🌐 RBI lance un domaine bancaire dédié pour lutter contre le phishing La Reserve Bank of India (RB...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.