Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT – Votre actu cybersécurité du samedi 22 novembre 2025 (Ép.494) 22.11.2025

 Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🚨 Exploitation active – Oracle Identity Manager : La CISA alerte sur une vulnérabilité RCE actuellement exploitée dans Oracle Identity Manager, exposant directement les systèmes utilisant la plateforme IAM. 🛠️ SolarWinds Serv-U dans la tourmente : Deux vulnérabilités critiques frappent Serv-U, permettant potentiellement une prise...

RadioCSIRT – Votre actu cybersécurité du vendredi 21 novembre 2025 (Ép.493) 21.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🚨 Alerte critique SharePoint : Microsoft publie la CVE-2025-59245, une faille sévère d'élévation de privilèges qui exige une attention immédiate des administrateurs. 🎧 Espionnage et Malwares : Google dévoile « BadAudio », le nouvel outil du groupe APT24, pendant que le backdoor ShadowPad refait surface dans de nouvelles campagnes...

RadioCSIRT – Votre actu cybersécurité du jeudi 20 novembre 2025 (Ép.492) 20.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. ✈️ Espionnage industriel par UNC1549 : des hackers iraniens déploient les backdoors DEEPROOT et TWOSTROKE contre les secteurs de l'aérospatiale et de la défense, exploitant les accès VDI et la supply chain. 🤖 Gmail entraîne son IA avec vos données : Google active par défaut l'analyse des emails et pièces jointes pour son modèle Ge...

RadioCSIRT – Votre actu cybersécurité du mercredi 19 novembre 2025 (Ép.491) 19.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🛰️ Europol démantèle plusieurs services de piratage numérique après avoir retracé plus de 47 millions d’euros en crypto-actifs liés à des plateformes illégales de streaming, IPTV et contenus piratés. 🛡️ La CISA ajoute une nouvelle vulnérabilité activement exploitée à son catalogue KEV, imposant aux agences fédérales un correctif so...

RadioCSIRT – Votre actu cybersécurité du mardi 18 novembre 2025 (Ép.490) 18.11.2025

 Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🛰️ Exercice Cyber Arrow en Australie : un entraînement national d’envergure réunissant gouvernement, acteurs industriels et opérateurs d’infrastructures critiques des secteurs énergie, communications et finance, focalisé sur les capacités de détection, d’investigation et de réponse aux incidents majeurs. 🛡️ Vulnérabilités multiple...

RadioCSIRT – Votre actu cybersécurité du lundi 17 novembre 2025 (Ép.489) 17.11.2025

Bienvenue sur votre podcast quotidien consacré à la cybersécurité. 🛰️ RoningLoader : de nouvelles recherches dévoilent les capacités furtives de RoningLoader, un chargeur modulaire conçu pour l’évasion, le déploiement progressif de charges malveillantes et la persistance durable au sein des environnements compromis. 🛑 Campagnes d’usurpation livrant Gh0st RAT : les dernières analyses mettent en lu...

RadioCSIRT – Votre actu cybersécurité du dimanche 16 novembre 2025 (Ép.488) 16.11.2025

Bienvenue sur votre podcast quotidien sur la cybersécurité. 🛰️ DNS4EU : l’Union européenne avance vers un résolveur DNS souverain, sécurisé et entièrement opéré depuis l’UE. L’initiative vise à réduire la dépendance envers les services non-européens, apporter une meilleure résilience et intégrer nativement sécurité, filtrage et respect de la vie privée. 🛑 Ransomware – Bilan Q3 2025 : les dernière...

RadioCSIRT – Votre actu cybersécurité du samedi 15 novembre 2025 – Ép.487 15.11.2025

⚡ ️Bienvenue sur votre podcast quotidien sur la cybersécurité. 🧩 AMD Zen 5 : confirmation d’une vulnérabilité critique dans l’instruction rdseed, provoquant une forte réduction d’entropie et compromettant la robustesse cryptographique des clés générées sur les processeurs Zen 5 avant correctif. 🛡️ Akira : CISA, FBI et plusieurs partenaires internationaux publient des mises à jour majeures sur le...

RadioCSIRT - Votre actu cybersécurité du vendredi 14 novembre 2025 – Épisode 486 14.11.2025

Bienvenue sur votre podcast quotidien sur la cybersécurité. 🤖 Anthropic : controverse autour des affirmations selon lesquelles Claude aurait permis d’automatiser des cyberattaques complètes. Plusieurs spécialistes remettent en question la validité technique et l’absence de preuves concrètes. 🛡️ Fortinet confirme avoir discrètement corrigé une vulnérabilité zero-day critique affectant FortiWeb, dé...

RadioCSIRT —Votre actu cybersécurité du Jeudi 13 Novembre 2025 (Ép.485) 13.11.2025

Bienvenue sur votre podcast quotidien sur la cybersécurité. 🌐 Google TAG : bulletin du troisième trimestre 2025 — plus de 18 000 chaînes YouTube, 120 domaines et plusieurs réseaux coordonnés démantelés. Activités massives provenant de Chine, de Russie, d’Azerbaïdjan, d’Iran et de Turquie, ainsi que sept opérations distinctes visant la Moldavie. 🛡️ La CISA alerte sur des menaces persistantes cibla...

RadioCSIRT —Votre actu cybersécurité du Mercredi 12 Novembre 2025 (Ép.484) 12.11.2025

8 actus essentielles à ne pas manquer ! 🐧 Curly COMrade : un groupe russe exploite Hyper-V pour dissimuler un malware Linux dans une VM Alpine, contournant les détections EDR. 🇦🇺 ASIO alerte sur le risque de cyber-sabotage à fort impact : des États autoritaires prépareraient des attaques contre l’énergie, l’eau et les télécoms. 💻 OWASP 2025 : le Broken Access Control reste la première vulnérabil...

RadioCSIRT —Edition spéciale Patch Tuesday Novembre 2025 (Ép.483) 12.11.2025

Bienvenue dans cette édition spéciale consacrée au Patch Tuesday de Microsoft 🕵️ ‍ ♂️ 🔥 📌 Microsoft – Patch Tuesday Novembre 2025 : 63 vulnérabilités corrigées, dont une zero-day Microsoft a publié ce mois-ci des correctifs pour 63 failles, dont une vulnérabilité zero-day activement exploitée — CVE-2025-62215, affectant le noyau Windows. Parmi les vulnérabilités critiques figurent plusieurs exéc...

RadioCSIRT – Votre actu cybersécurité du mardi 11 novembre 2025 (Ép.482) 11.11.2025

🎙️ ⚡ ️7 actus essentielles à ne pas manquer ! 🔐 KeePassXC : transparence totale sur l’usage de l’IA dans le développement — aucune fonction IA intégrée, toutes les contributions restent soumises à une revue humaine complète. 🏢 NCSC (UK) : lancement du Cyber Action Toolkit, un outil gratuit et interactif pour aider les petites entreprises à renforcer leur cybersécurité de manière simple et concr...

RadioCSIRT - Votre actu cybersécurité du lundi 10 novembre 2025 (Ép. 481) 10.11.2025

⚡ ️Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 📱 Samsung – Nouvelle faille critique ajoutée au catalogue KEV (CVE-2025-21042) La CISA a inscrit une vulnérabilité de type Out-of-Bounds Write affectant certains appareils mobiles Samsung dans son catalogue des vulnérabilités activement exploitées. Ce type de faille permet d’écrire des données en dehors des zones mémoire prévues,...

RadioCSIRT — Votre actu cybersécurité du dimanche 9 novembre 2025 (Ép. 480 09.11.2025

Bienvenue dans votre bulletin cybersécurité du week-end 🕵️ ‍ ♂️ 🔥 🐧 Samba — Exécution de commandes à distance (CVE-2025-10230) Une vulnérabilité critique touche Samba dans la gestion du module WINS. Un attaquant non authentifié peut injecter des commandes via des noms NetBIOS non filtrés et exécuter du code arbitraire sur le serveur. Score CVSS : 10.0. La faille permet une compromission complète...

RadioCSIRT — Votre actu cybersécurité du samedi 8 novembre 2025 (Ép. 479) 08.11.2025

🎧 🛡️ ⚡ ️ Bienvenue dans votre bulletin cybersécurité du week-end 🕵️ ‍ ♂️ 🔥 💰 Microsoft alerte sur des attaques ciblant les services de paie Microsoft met en garde contre une campagne de phishing sophistiquée surnommée Payroll Pirates. Les attaquants imitent des services RH légitimes pour dérober les identifiants Microsoft 365 et détourner des virements de salaires. La campagne exploite des dom...

RadioCSIRT - Votre actu cybersécurité du vendredi 7 novembre 2025 (Ép. 478) 07.11.2025

Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 🧩 Suricata — Multiples vulnérabilités dans le moteur IDS/IPS open source Plusieurs failles ont été découvertes dans Suricata, affectant les versions 8.0.x avant 8.0.2 et 7.0.x avant 7.0.13. Ces vulnérabilités permettent à un attaquant de provoquer des comportements indéterminés ou des corruptions mémoire. Les versions corrigées intègr...

RadioCSIRT — Votre actu cybersécurité du jeudi 6 novembre 2025 (Ép. 477) 06.11.2025

🎧 🛡️ ⚡ ️ Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 💬 Microsoft Teams — Vulnérabilités d’usurpation et de spoofing Check Point Research révèle quatre failles critiques dans Microsoft Teams permettant d’usurper des identités, manipuler des messages et falsifier des notifications. Ces vulnérabilités, désormais corrigées, pouvaient être exploitées par des invités externes ou de...

RadioCSIRT — Votre actu cybersécurité du mercredi 5 novembre 2025 (Ép. 476) 05.11.2025

Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 🌐 CPI — openDesk remplace Microsoft Office La Cour pénale internationale annonce son basculement vers la suite open source openDesk, développée sous l’impulsion de ZenDiS en Allemagne. L’objectif est de renforcer la souveraineté numérique et de réduire la dépendance aux solutions Microsoft. 🐧 Linux — Les failles noyau les plus critiq...

RadioCSIRT - Votre actu cybersécurité du mardi 4 novembre 2025 (Ép.475) 04.11.2025

Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 🌐 Tor Browser 15.0 — Nouvelle version basée sur Firefox ESR 140 Tor Project publie la version 15.0 intégrant un an de correctifs de sécurité et la gestion des onglets verticaux. Le WebAssembly est désormais géré par NoScript et reste bloqué dans les niveaux Safer et Safest. Dernière version compatible Android 5 à 7 et architectures x8...

RadioCSIRT — Votre actu cybersécurité du lundi 3 novembre 2025 (Ép.474) 03.11.2025

Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 🐚 Rhysida — Campagne malvertising et abuse de certificats signés Le gang Rhysida poursuit sa campagne en utilisant OysterLoader, un outil d’accès initial distribué via des publicités malveillantes imitant Microsoft Teams et PuTTy. L’analyse d’Expel recense plus de 40 certificats de signature de code abusés depuis juin 2025, dont certa...

RadioCSIRT - Votre actu cybersécurité du dimanche 2 novembre 2025 (Ép.473) 02.11.2025

⚡ ️Bienvenue dans votre bulletin cybersécurité du jour 🕵️ ‍ ♂️ 🔥 🎓 University of Pennsylvania — Enquête sur un email frauduleux massif Un message offensant et menaçant de fuite de données a été envoyé à des milliers d’étudiants et anciens élèves via l’adresse du Graduate School of Education. L’université confirme qu’il s’agit d’un email usurpé. L’équipe de réponse à incident est mobilisée. 🕸️ V...

RadioCSIRT — Votre actu cybersécurité du samedi 1er novembre 2025 (Ép.4782) 01.11.2025

Bienvenue dans votre bulletin cybersécurité du jour 💀 🎃 🐉 Lanscope — Exploitation Zero-Day par un groupe chinois Des hackers liés à la Chine ont exploité une faille zero-day dans Lanscope, un logiciel de gestion réseau japonais. Cette vulnérabilité permettait d’obtenir un accès non autorisé aux systèmes internes. La campagne, détectée par les chercheurs de BleepingComputer, visait principalemen...

RadioCSIRT — Votre actu cybersécurité du vendredi 31 octobre 2025 (Ép.471) 31.10.2025

🎧 🎃 Bienvenue dans votre bulletin cybersécurité du jour 💀 ⚡ ️ 🧟 VMware Tools — Exploitation active par un groupe chinois La CISA ordonne aux agences fédérales américaines de corriger la vulnérabilité CVE-2025-41244. Cette faille permet une élévation de privilèges locales sur des machines virtuelles VMware Aria Operations et VMware Tools. Exploitée depuis octobre 2024 par le groupe UNC5174. 🕸️...

RadioCSIRT — Votre actu cybersécurité du jeudi 30 octobre 2025 (Ép.470) 30.10.2025

Bienvenue dans votre bulletin cybersécurité du jour ⚡ ️ 🏦 Maverick Banker — Trojan bancaire via WhatsApp Une campagne de distribution massive exploite WhatsApp pour déployer le trojan bancaire Maverick Banker. Les victimes reçoivent des messages frauduleux contenant des liens vers des applications malveillantes ciblant les données bancaires. Sensibilisez vos utilisateurs. 🕵️ ForumTroll APT — Spy...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.