Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT #169 - Vos actualités quotidiennes en cybersécurité du Samedi 25 janvier 2025 25.01.2025 18:43
🎧 Au programme aujourd’hui : 🔍 Analyse d'un code commun reliant plusieurs groupes APT Des experts en cybersécurité ont découvert un code source partagé utilisé par plusieurs groupes APT pour des campagnes malveillantes, soulignant une coordination potentielle entre ces acteurs. 📖 Source : https://thehackernews.com/2025/01/experts-find-shared-codebase-linking.html 🛡️ La cybersécurité à l'ère d...
RadioCSIRT #168 - Vos actualités quotidiennes en cybersécurité du Vendredi 24 janvier 2025 24.01.2025 14:07
🎧 Au programme aujourd’hui : 🔍 SonicWall : Une vulnérabilité critique corrigée Une faille critique dans les appliances SonicWall a été corrigée. Les administrateurs sont invités à mettre à jour immédiatement leurs systèmes pour éviter toute exploitation. 📖 Source : https://www.theregister.com/2025/01/23/sonicwall_critical_bug/ 🛡️ Vulnérabilités découvertes dans les pare-feu Palo Alto Des cher...
RadioCSIRT #167 - Vos actualités quotidiennes en cybersécurité du Jeudi 23 janvier 2025 23.01.2025 15:27
🎧 A u programme aujourd’hui : 🔍 Oracle corrige 603 vulnérabilités dans sa mise à jour trimestrielle Oracle a publié sa mise à jour critique (Critical Patch Update) de janvier 2025, incluant des correctifs pour 318 vulnérabilités dans ses produits propriétaires et 285 dans ses distributions Linux. 📖 Source : https://www.theregister.com/2025/01/23/oracle_patch_linux/ 🔍 Contournement de Mark-of-t...
RadioCSIRT #166 - Vos actualités quotidiennes en cybersécurité du Mercredi 22 janvier 2025 22.01.2025 12:16
🎧 Au programme aujourd’hui : 🔍 Exploitation de Microsoft Teams par des groupes de rançongiciels Les cybercriminels utilisent Microsoft Teams pour mener des campagnes d'ingénierie sociale sophistiquées. En se faisant passer pour le support informatique, ils incitent les utilisateurs à installer des outils d'accès à distance comme AnyDesk, facilitant les attaques. 📖 Source : https://www.theregist...
RadioCSIRT #165 - Vos actualités quotidiennes en cybersécurité du Mardi 21 janvier 2025 21.01.2025 13:32
🎧 Au programme aujourd’hui : 🔍 CVE-2025-24337 : Exposition des données sensibles sur WriteFreely Les versions antérieures à WriteFreely 0.15.2 sont vulnérables à une faille critique permettant à des utilisateurs locaux d’accéder au fichier config.ini, qui contient des informations sensibles. Cette vulnérabilité, présente lorsque MySQL est utilisé, met en lumière l'importance d'appliquer des perm...
RadioCSIRT #164 - Vos actualités quotidiennes en cybersécurité du Lundi 20 janvier 2025 20.01.2025 11:31
🎧 Au programme aujourd’hui : 🔒 NSA : Alerte pour les utilisateurs d’iPhone sur la sécurité des données La NSA (National Security Agency) met en garde les utilisateurs d’iPhone contre des risques de sécurité des données. Les attaques exploitant des vulnérabilités dans des configurations réseau spécifiques ou des applications malveillantes augmentent. La NSA recommande des mises à jour régulières...
RadioCSIRT #163 - Vos actualités quotidiennes en cybersécurité du Dimanche 19 janvier 2025 19.01.2025 22:40
🎧 Au programme aujourd’hui : 🔐 FIRST : Renforcement de la collaboration mondiale en cybersécurité Le Forum of Incident Response and Security Teams (FIRST) met en avant l'importance de la coopération internationale entre les équipes de réponse aux incidents dans son dernier rapport. Le groupe insiste sur la standardisation des pratiques et des protocoles pour mieux répondre aux cybermenaces émerg...
RadioCSIRT #162 - Vos actualités quotidiennes en cybersécurité du Samedi 18 janvier 2025 18.01.2025 8:40
🎧 Au programme aujourd’hui : 🔐 CISA : Résilience nationale face aux menaces de cybersécurité La CISA (Cybersecurity and Infrastructure Security Agency) souligne l’importance de renforcer la résilience nationale contre les cyberattaques dans son rapport "Forging National Resilience in an Era of Disruption". Le document aborde les menaces croissantes sur les infrastructures critiques et les mesure...
RadioCSIRT #161 - Vos actualités quotidiennes en cybersécurité du Vendredi 17 janvier 2025 17.01.2025 7:16
🎧 Au programme aujourd’hui : 🔓 FBI : Suppression du malware PlugX de milliers d’ordinateurs Le FBI a mené une opération mondiale pour éliminer le malware PlugX de systèmes infectés, sans nécessiter l'intervention des utilisateurs. Une action controversée qui soulève des questions sur les limites de ce type d’opérations. 📖 Source : https://www.schneier.com/blog/archives/2025/01/fbi-deletes-plugx...
RadioCSIRT #160 - Vos actualités quotidiennes en cybersécurité du Jeudi 16 janvier 2025 16.01.2025 9:43
🎧 Au programme aujourd’hui : 🔓 Google OAuth : Une vulnérabilité expose des comptes abandonnés Une faille dans Google OAuth permettait à des attaquants de prendre le contrôle de comptes inactifs liés à des applications tierces. Google a corrigé cette vulnérabilité, mais cet incident souligne l'importance de surveiller activement vos permissions OAuth. Source : https://www.bleepingcomputer.com/new...
RadioCSIRT #159 - Patch Tuesday Microsoft du Mercredi 15 janvier 2025 15.01.2025 7:20
🎧 Au programme aujourd’hui : 🔒 Patch Tuesday de Microsoft : un record historique avec 161 vulnérabilités corrigées Microsoft commence l’année 2025 en force avec le plus grand Patch Tuesday depuis 2017. Ce déploiement corrige 161 vulnérabilités, dont trois zero-day activement exploitées et plusieurs failles critiques. Parmi les catégories couvertes : l’élévation de privilèges, l’exécution de code...
RadioCSIRT #158 - Vos actualités quotidiennes en cybersécurité du Mercredi 15 janvier 2025 15.01.2025 8:36
🎧 Au programme aujourd’hui : 🧩 Nouveau guide sur la sécurité de l’IA : JCDC AI Cybersecurity Collaboration Playbook La CISA a dévoilé le JCDC AI Cybersecurity Collaboration Playbook and Fact Sheet pour renforcer la sécurité autour de l’intelligence artificielle. Ce document encourage le partage volontaire d’informations entre le gouvernement, les entreprises et les partenaires internationaux a...
RadioCSIRT #157 - Vos actualités quotidiennes en cybersécurité du Mardi 14 janvier 2025 14.01.2025 5:28
🎧 Au programme aujourd'hui : 🔍 Escalade de privilèges dans le noyau Linux : CVE-2024-27397 Une vulnérabilité critique dans le noyau Linux permet à un attaquant local d’obtenir des privilèges supérieurs. Une preuve de concept (PoC) a été rendue publique, augmentant le risque d'exploitation active. Les utilisateurs sont encouragés à appliquer rapidement les mises à jour proposées par leur distribu...
RadioCSIRT #156 - Vos actualités quotidiennes en cybersécurité du Lundi 13 janvier 2025 13.01.2025 6:52
🎧 Au programme aujourd'hui : 🔍 Hameçonnage ciblant les utilisateurs d’iMessage Une campagne de phishing sophistiquée utilise des SMS pour inciter les utilisateurs d’iMessage à désactiver leurs protections de compte Apple. Prudence face aux liens suspects ! Source : https://www.bleepingcomputer.com/news/security/phishing-texts-trick-apple-imessage-users-into-disabling-protection/ 🛡️ Nouvelle fail...
RadioCSIRT #155 - Vos actualités quotidiennes en cybersécurité du Dimanche 12 janvier 2025 12.01.2025 6:33
Au programme aujourd'hui : 🔍 Violation massive de données chez un géant de la localisation Des hackers revendiquent une intrusion majeure dans une entreprise spécialisée dans les données de localisation, menaçant de divulguer des informations sensibles. Source : https://www.404media.co/hackers-claim-massive-breach-of-location-data-giant-threaten-to-leak-data/ 🛡️ Impact limité de la décision de la...
RadioCSIRT #154 - Vos actualités quotidiennes en cybersécurité du Samedi 11 janvier 2025 11.01.2025 13:18
🎧 Au programme aujourd'hui : 🔒 US Cyber Trust Mark pour sécuriser les objets connectés Le gouvernement américain introduit le Cyber Trust Mark, un logo destiné à signaler les appareils connectés respectant des standards de cybersécurité. Une avancée pour aider les consommateurs à identifier des produits plus sûrs. Source : https://www.malwarebytes.com/blog/news/2025/01/us-cyber-trust-mark-logo-f...
RadioCSIRT #153 - Vos actualités quotidiennes en cybersécurité du Vendredi 10 janvier 2025 10.01.2025 9:34
🎧 Au programme aujourd'hui : 🔐 Initiatives clés de la CISA : KEV Catalog, CPGs et PRNI La CISA renforce ses efforts avec des programmes tels que le KEV Catalog et l’initiative Pre-Ransomware Notification, offrant des outils concrets pour améliorer la résilience des infrastructures critiques. Source : https://www.cisa.gov/news-events/news/key-cyber-initiatives-cisa-kev-catalog-cpgs-and-prni 🌐 So...
RadioCSIRT #152 - Vos actualités quotidiennes en cybersécurité du Jeudi 9 janvier 2025 09.01.2025 14:50
🎧 Au programme aujourd'hui : 🔐 Ajout d’une nouvelle vulnérabilité au catalogue KEV La CISA a ajouté une nouvelle vulnérabilité activement exploitée, CVE-2025-0282, liée à Ivanti Connect Secure. Ce type de faille pose des risques importants pour les entreprises et nécessite une correction rapide. Source : https://www.cisa.gov/news-events/alerts/2025/01/08/cisa-adds-one-vulnerability-kev-catalog h...
RadioCSIRT #151 - Vos actualités quotidiennes en cybersécurité du Mercredi 8 janvier 2025 08.01.2025 9:17
🎧 Au programme aujourd'hui : 🔐 Intrusion au Département du Trésor américain La CISA collabore avec le Département du Trésor et BeyondTrust pour analyser et limiter l'impact d'une cyberattaque récente. Bien qu'aucune autre agence fédérale ne semble affectée, cette violation souligne l'importance de sécuriser les systèmes critiques. Source : https://www.cisa.gov/news-events/news/cisa-update-treasu...
RadioCSIRT #150 - Vos actualités quotidiennes en cybersécurité du Mardi 7 janvier 2025 07.01.2025 12:05
🎧 Au programme aujourd'hui : 🔐 Prévisions de vulnérabilités pour 2024 : une année record ! FIRST.org revient sur une année marquée par la publication de 40 704 CVEs, surpassant largement les prévisions. Une analyse approfondie révèle les raisons derrière cet écart et les leçons à tirer pour anticiper 2025. Source : https://www.first.org/blog/20250106-Vulnerability-Forecast-Year-in-Review 🌐 Pann...
RadioCSIRT #149 - Vos actualités quotidiennes en cybersécurité du Lundi 6 janvier 2025 06.01.2025 12:00
🎧 Au programme aujourd'hui : 🔐 Recommandations pour sécuriser le Border Gateway Protocol (BGP) Le NIST publie une ébauche de guide pour améliorer la sécurité et la résilience du protocole BGP, en recommandant des technologies comme RPKI, ROA et le filtrage de préfixes. Source : https://www.nist.gov/news-events/news/2025/01/border-gateway-protocol-security-and-resilience-nist-releases-public-dra...
RadioCSIRT #148 - Vos actualités quotidiennes en cybersécurité du Dimanche 5 janvier 2025 05.01.2025 7:07
🎧 Au programme aujourd'hui : 🔌 Attention aux stations de recharge USB publiques Le FBI met en garde contre les risques de "juice jacking" via les stations de recharge USB publiques. Ces points de recharge peuvent être compromis pour injecter des logiciels malveillants ou voler vos données. Évitez-les et privilégiez vos propres chargeurs ou power banks. Source : https://www.cysecurity.news/2025/0...
RadioCSIRT #147 - Vos actualités quotidiennes en cybersécurité du Samedi 4 janvier 2025 04.01.2025 8:23
🎧 Au programme aujourd'hui : 🔓 Vulnérabilités critiques chez ASUS Des failles majeures découvertes dans plusieurs modèles de routeurs ASUS exposent les utilisateurs à des risques de compromission. Les correctifs sont disponibles, et les utilisateurs sont fortement encouragés à les appliquer immédiatement. Source : https://gbhackers.com/asus-critical-vulnerabilities/ 🖼️ Yandex au cœur de la contr...
RadioCSIRT #146 - Vos actualités quotidiennes en cybersécurité du Vendredi 3 janvier 2025 03.01.2025 13:05
Au programme aujourd'hui : 🔓 Vulnérabilité critique dans iTerm2 Un défaut de sécurité dans l'émulateur de terminal iTerm2 pour macOS permet l'exécution de code non autorisé et expose des données sensibles. Les experts soulignent l'urgence de mettre à jour vers la version corrigée pour éviter tout risque d'exploitation. Source : https://gbhackers.com/iterm2-emulator-vulnerability/ 🌐 NTT Docomo ci...
RadioCSIRT #145 - Vos actualités quotidiennes en cybersécurité du Jeudi 2 janvier 2025 02.01.2025 4:39
🎧 Au programme aujourd'hui : 🔓 Violation de données chez General Dynamics Analyse des techniques avancées utilisées par les attaquants pour cibler des données sensibles sans déclencher d'alertes. Une enquête en cours met en lumière des défis majeurs pour la sécurité des infrastructures stratégiques. Source : https://www.cysecurity.news/2025/01/general-dynamics-confirms-data-breach.html 🕵️ Compre...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.