Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu cybersécurité du Lundi 15 décembre 2025 (Ép.518) 15.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Horizon3.ai expose trois vulnérabilités critiques dans FreePBX. La plus sévère, CVE-2025-66039 scorée 9.3, permet un bypass d'authentification complet via un simple header Authorization forgé. Deux autres failles offrent injection SQL et upload de web shell PHP pour exécution de code à distance. Les patches sont disponibles mais né...

RadioCSIRT – Votre actu cybersécurité du Dimanche 14 décembre 2025 (Ép.517) 14.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Apple et Google corrigent en urgence des failles Zero-Day exploitées activement. La CISA a ajouté la CVE-2025-14174 à son catalogue KEV, signalant une corruption mémoire critique dans le moteur Chromium affectant Chrome, Edge et Brave. Simultanément, Apple a déployé des correctifs pour cette même faille ainsi que pour la CVE-2025-4...

RadioCSIRT – Votre actu cybersécurité du Samedi 13 décembre 2025 (Ép.516) 13.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Unit 42 de Palo Alto Networks expose Ashen Lepus, un acteur APT affilié au Hamas actif depuis 2018 . Le groupe déploie une nouvelle suite malware modulaire .NET baptisée AshTag, ciblant des entités gouvernementales et diplomatiques au Moyen-Orient avec une expansion géographique confirmée vers Oman et Maroc. La chaîne d'infection m...

RadioCSIRT – Votre actu cybersécurité du vendredi 12 décembre 2025 (Ép.515) 12.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Le MITRE publie l’édition 2025 du Top 25 des faiblesses CWE, fondée sur l’analyse de 31 770 vulnérabilités CVE observées dans des environnements réels. Ce classement identifie les faiblesses structurelles les plus fréquemment exploitées, indépendamment des produits ou éditeurs, et constitue un référentiel stratégique pour les équip...

RadioCSIRT – Votre actu cybersécurité du Jeudi 11 décembre 2025 (Ép.514) 11.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Le noyau Linux 5.4 atteint officiellement sa fin de vie. Après plusieurs années de support LTS, cette version massivement déployée dans Ubuntu, ChromeOS, Android et systèmes embarqués ne reçoit plus aucun correctif de sécurité upstream. Les équipements industriels, IoT et appliances réseau restent figés sur cette version sans voie...

RadioCSIRT – Votre actu cybersécurité du Mercredi 10 décembre 2025 (Ép.513) 10.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Microsoft refuse de corriger une vulnérabilité RCE critique dans le framework .NET affectant la classe SoapHttpClientProtocol. Révélée lors de Black Hat Europe par le chercheur Piotr Bazydło de WatchTowr, la faille permet l'écriture arbitraire de fichiers via manipulation d'URLs SOAP. L'exploitation repose sur le support inattendu...

RadioCSIRT - Flash Info 10.12.2025

La CISA, le FBI et la NSA publient l'avis conjoint AA25-343A le 9 décembre 2025, alertant sur des campagnes actives de quatre groupes hacktivistes pro-russes exploitant des vulnérabilités VNC dans les systèmes OT/ICS à l'échelle mondiale. ACTEURS DE MENACE IDENTIFIÉS : Cyber Army of Russia Reborn (CARR) - Lien confirmé GRU unité 74455 NoName057(16) - Création du CISM Kremlin Z-Pentest - Fusion CAR...

RadioCSIRT – Votre actu cybersécurité du Mardi 9 décembre 2025 (Ép.512) 09.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Microsoft Patch Tuesday de Décembre 2025 , retrouvez mon analyse sur mon blog en sus du podcast ! Le NCSC britannique publie une analyse technique majeure concernant la sécurité des IA génératives : traiter l'Injection de Prompt comme une simple Injection SQL est une erreur dangereuse. L'agence souligne que contrairement aux bases...

RadioCSIRT – Votre actu cybersécurité du Lundi 8 décembre 2025 (Ép.511) 08.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Le CERT-FR publie un avis concernant une vulnérabilité affectant la plateforme MISP. Cette faille, présente dans certaines configurations, permet à un attaquant non authentifié d’accéder à des informations ou fonctionnalités sans disposer des privilèges nécessaires. Le CERT-FR invite les organisations utilisant MISP à appliquer imm...

RadioCSIRT – Votre actu cybersécurité du Dimanche 7 décembre 2025 (Ép.510) 07.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Le FBI émet une alerte concernant l'évolution inquiétante des escroqueries de "kidnapping virtuel". Les criminels utilisent désormais des images récupérées sur les réseaux sociaux et altérées par intelligence artificielle pour fabriquer de fausses preuves de vie, exerçant une pression psychologique extrême sur les familles pour obt...

RadioCSIRT - Épisode Spécial InterCERT France (Ep.509) 07.12.2025

Épisode spécial consacré à InterCERT France, l’association qui fédère et accompagne les équipes de réponse à incident en France. Pendant 40 minutes, RadioCSIRT explore son rôle, ses missions et les dispositifs qui structurent aujourd’hui la coopération entre CERTs. Contenu de l’épisode : • Origine et gouvernance d’InterCERT France • Partage d’information et collaboration opérationnelle • Incubateu...

RadioCSIRT - Votre actu cybersécurité du Samedi 6 décembre 2025 (Ép.508) 06.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. L'agence australienne de cybersécurité publie un nouveau guide pour l'intégration sécurisée de l'intelligence artificielle dans les environnements de technologies opérationnelles (OT) . Ce cadre stratégique vise à aider les infrastructures critiques à anticiper les risques de sûreté physique induits par l'automatisation algorithmiq...

RadioCSIRT - Votre actu cybersécurité du Vendredi 5 Décembre 2025 (Ép.507) 05.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Cloudflare attribue la panne majeure qui a impacté ses services aujourd'hui au déploiement d'un correctif d'urgence destiné à contrer la vulnérabilité critique "React2Shell" . L'incident met en lumière la délicate balance entre réactivité sécuritaire et stabilité opérationnelle : la tentative de mitigation rapide d'une faille activ...

RadioCSIRT – Votre actu cybersécurité du Jeudi 4 Décembre 2025 (Ép.506) 04.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. La Russie bloque l’accès à FaceTime et Snapchat après avoir affirmé que ces plateformes sont utilisées pour coordonner des attaques terroristes, recruter des criminels et mener des opérations frauduleuses. Cette décision s’inscrit dans une série de restrictions visant les services de communication étrangers, marquée ces derniers mo...

RadioCSIRT – Votre actu cybersécurité du Mercredi 3 Décembre 2025 (Ép.505) 03.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. DeepSeek V3.2 : le rival chinois de GPT-5 passe en Open Source La startup DeepSeek a officiellement publié ses modèles V3.2 sous licence MIT permissive. Revendiquant des performances supérieures à GPT-5 en raisonnement mathématique, cette version introduit une architecture "Sparse Attention" pour une efficacité accrue, marquant un...

RadioCSIRT – Votre actu cybersécurité du Mardi 2 Décembre 2025 (Ép.504) 02.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Raspberry Pi : hausse des coûts et augmentation des prix Raspberry Pi confirme une augmentation de ses tarifs en raison d’une hausse généralisée des coûts de production. Le constructeur indique ne plus pouvoir absorber l’impact de la supply chain et révise les prix de plusieurs modèles, un mouvement rare qui pourrait affecter les i...

RadioCSIRT – Votre actu cybersécurité du Lundi 1er Décembre 2025 (Ép.503) 01.12.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. Mattermost : une faille corrigée dans le silence Le CERT-FR relaie une alerte concernant un « problème de sécurité non spécifié » (MMSA-2025-00545) affectant Mattermost Server. Touchant les branches 10.11, 10.12, 11.0 et 11.1, cette vulnérabilité reste opaque quant à son fonctionnement technique, mais exige une mise à jour immédiat...

RadioCSIRT – Votre actu cybersécurité du Dimanche 30 novembre 2025 (Ép.502) 30.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. HashJack : l'injection de prompt via les fragments d'URL Cato Networks dévoile "HashJack", une nouvelle technique d'attaque qui dissimule des instructions malveillantes après le symbole dièse des URL. Cette méthode aveugle les défenses périmétriques (WAF) et permet de manipuler les navigateurs IA comme Copilot ou Gemini pour exfilt...

RadioCSIRT – Votre actu cybersécurité du Samedi 29 novembre 2025 (Ép.501) 29.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. CVSS v4.0 : comprendre le nouveau scoring des vulnérabilités Malwarebytes publie une analyse détaillée du fonctionnement de CVSS v4.0. Le rapport décrit les nouveaux vecteurs, la granularité accrue des métriques, l’apparition des catégories de sévérité exploitability et environmental, ainsi que les limites du modèle dans les enviro...

RadioCSIRT – Votre actu cybersécurité du Vendredi 28 novembre 2025 (Ép.500) 28.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. CISA : Espionnage des messageries chiffrées La CISA alerte sur l’utilisation active de logiciels espions commerciaux visant Signal, WhatsApp et Telegram. Les attaquants exploitent des QR codes malveillants, des exploits zero-click et des applications contrefaites pour compromettre des cibles sensibles aux États-Unis, en Europe et a...

RadioCSIRT – Votre actu cybersécurité du Jeudi 27 novembre 2025 (Ép.499) 27.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. OpenAI Un fournisseur compromis mais pas vos prompts et mot de passe ! CERT-FR : Avis 2025-AVI-1042 Le CERT-FR publie un nouvel avis concernant plusieurs vulnérabilités critiques touchant Gitlab. RomCom via SocGholish Arctic Wolf met en évidence une campagne où le groupe RomCom utilise pour la première fois l’infrastructure SocGhol...

RadioCSIRT – Votre actu cybersécurité du Mercredi 26 novembre 2025 (Ép.498) 26.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 💻 JackFix : Faux Windows Update – Une nouvelle campagne diffuse le malware JackFix via de fausses fenêtres de mise à jour Windows, permettant l’exécution de payloads et l’installation silencieuse de backdoors persistantes. 🇫🇷 CERT-FR : PrimX visé – Le CERT-FR publie un avis détaillant une compromission liée à PrimX, avec exploitat...

RadioCSIRT – Votre actu cybersécurité du Mardi 25 novembre 2025 (Ép.497) 25.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 💸 FBI : Alerte fraude bancaire – Le FBI rapporte que des cybercriminels ont dérobé 262 millions de dollars depuis janvier en usurpant l'identité de supports bancaires via des campagnes de vishing et de smishing sophistiquées. 📉 Microsoft : Panne Exchange Online – Une interruption de service majeure en Amérique du Nord bloque l'ac...

RadioCSIRT – Votre actu cybersécurité du Lundi 24 novembre 2025 (Ép.496) 24.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🛡️ Alerte CERT-UA : nouvelles informations officielles – Le CERT-UA publie une mise à jour détaillée concernant des activités malveillantes ciblant des infrastructures éducatives et publiques, incluant des précisions techniques supplémentaires et un rappel des mesures prioritaires de durcissement. 🧪 CERT-FR : nouvelle alerte de sé...

RadioCSIRT – Votre actu cybersécurité du dimanche 23 novembre 2025 (Ép.495) 23.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🛡️ Hébergement bulletproof : nouvelles directives officielles – L’Australian Cyber Security Centre publie des recommandations renforcées pour atténuer les risques liés aux fournisseurs d’hébergement « bulletproof », souvent utilisés par des acteurs cybercriminels pour opérer à l’abri des mesures judiciaires et techniques. 🧪 Wiresh...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.