Accueil Podcasts RadioCSIRT - Edition Française
RadioCSIRT - Edition Française

RadioCSIRT - Edition Française

Marc Frédéric GOMEZ 659 Épisodes sept. 20, 2026

Marc Frédéric Gomez, expert en cybersécurité, présente chaque jour l'essentiel des menaces, attaques et stratégies de défense. Le podcast décrypte les cyberattaques et vulnérabilités critiques, offrant une veille stratégique pour les CSIRT, CERT et professionnels de la cybersécurité. Il fournit des sources et références pour approfondir chaque sujet. L'objectif est de permettre aux auditeurs de rester à jour en quelques minutes par jour et d'anticiper les menaces avec des informations fiables et techniques.

Épisodes

Ep.755 - RadioCSIRT Flash info cybersécurité du dimanche 20 septembre 2026
Ep.755 - RadioCSIRT Flash info cybersécurité du dimanche 20 septembre 2026 sept. 20, 2026 00:14:23 🤖 Un rapport de renseignement américain produit avec l'aide d'un chatbot a failli déclencher l'interception d'un navire chinois, ce printemps, pendant la guerre avec l'Iran. Selon CNN, des militaires armés s'apprêtaient à monter à bord et des avions avaient décollé avant que des responsables ne découvrent que l'outil avait identifié à tort la cargaison. L'analyste avait fusionné sources ouvertes e
Ep.754 - RadioCSIRT Flash info cybersécurité du samedi 19 septembre 2026
Ep.754 - RadioCSIRT Flash info cybersécurité du samedi 19 septembre 2026 sept. 19, 2026 00:17:25 🐧 La CISA a ajouté le 18 septembre 2026 trois failles du noyau Linux à son catalogue des vulnérabilités activement exploitées, avec une échéance de remédiation au 21 septembre 2026 pour les agences fédérales américaines au titre de la directive BOD 26-04. CVE-2026-53266, CVSS 8,8 : écriture hors limites dans la cible SNAT d'ebtables du pont netfilter, en accès local et sous condition de règles de
Ep.753 - RadioCSIRT Flash info cybersécurité du vendredi 18 septembre 2026
Ep.753 - RadioCSIRT Flash info cybersécurité du vendredi 18 septembre 2026 sept. 18, 2026 00:20:51 🪟 Microsoft a corrigé le défaut qui affichait de fausses notifications de désactivation de Microsoft Defender Antivirus. La correction figure dans la mise à jour 4.18.26080.4 de l'antivirus, publiée le 17 septembre 2026. Toutes les versions client et serveur encore suivies étaient touchées, jusqu'à Windows 11 en version 26H1 et Windows Server 2025. La protection restait active pendant toute la dur
Ep.752 - RadioCSIRT Flash info cybersécurité du jeudi 17 septembre 2026
Ep.752 - RadioCSIRT Flash info cybersécurité du jeudi 17 septembre 2026 sept. 17, 2026 00:13:52 🐛 Dell corrige la CVE-2026-81442, une élévation de privilèges à distance dans OpenManage Server Administrator, sur toutes les versions antérieures à 11.1.0.3. Un compte faiblement privilégié suffit, sans action de l'utilisateur, pour altérer des données et accéder à des ressources non autorisées. Le même avis corrige vingt et une failles du produit, dont la CVE-2026-81476, une injection de command
Ep.751 - RadioCSIRT Flash info cybersécurité du mercredi 16 septembre 2026
Ep.751 - RadioCSIRT Flash info cybersécurité du mercredi 16 septembre 2026 sept. 16, 2026 00:15:32 🚨 Avis commun du centre britannique de cybersécurité NCSC, du FBI et du service de renseignement néerlandais AIVD publié le 15 septembre 2026 sur CHOSEN BRICK, malware Windows employé contre des opposants, des militants et des journalistes visés par le régime iranien, actif depuis 2025 au Royaume-Uni, aux États-Unis et aux Pays-Bas. Le FBI l'attribue au ministère iranien du renseignement MOIS et p
Ep.750 - RadioCSIRT Flash info cybersécurité du mardi 15 septembre 2026
Ep.750 - RadioCSIRT Flash info cybersécurité du mardi 15 septembre 2026 sept. 15, 2026 00:13:29 🚨 CVE-2026-76461, CVSS 9,8 : injection SQL dans l'analyse des messages par AsyncOS pour Cisco Secure Email Gateway, ajoutée le 14 septembre 2026 au catalogue KEV de la CISA sur preuve d'exploitation active. Un attaquant non authentifié envoie un message forgé porteur d'instructions SQL et obtient une exécution de commandes sous root sur le système sous-jacent, sans interaction utilisateur. Équipem
Ep.749 - RadioCSIRT Flash info cybersécurité du lundi 14 septembre 2026
Ep.749 - RadioCSIRT Flash info cybersécurité du lundi 14 septembre 2026 sept. 14, 2026 00:13:49 🗂️ Have I Been Pwned a versé le 13 septembre 2026 un jeu de 7,3 millions de lignes attribué à Chess.com, soit 4,6 millions d'adresses de messagerie uniques, avec noms, pseudonymes, pays et éléments de compte. La fiche annonce 4,7 millions d'adresses concernées. L'origine est orientée vers du scraping : 99 % des adresses figuraient déjà dans des fuites antérieures. Aucun mot de passe dans les donné
Ep.748 - RadioCSIRT Flash info cybersécurité du dimanche 13 septembre 2026
Ep.748 - RadioCSIRT Flash info cybersécurité du dimanche 13 septembre 2026 sept. 13, 2026 00:20:25 🚨 La CISA a inscrit quatre vulnérabilités à son catalogue KEV le 11 septembre : la CVE-2026-85706, traversée de répertoire dans GitLab Community Edition et Enterprise Edition, la CVE-2026-42016, autorisation incorrecte, et la CVE-2026-42018, défaut d'authentification, toutes deux dans JFrog Artifactory, enfin la CVE-2026-84869 dans ConnectWise ScreenConnect, qui combine gestion de privilèges défai
Ep.747 - RadioCSIRT Flash info cybersécurité du samedi 12 septembre 2026
Ep.747 - RadioCSIRT Flash info cybersécurité du samedi 12 septembre 2026 sept. 12, 2026 00:10:52 🐧 Debian publie la version 13.7 de Trixie, septième mise à jour de la branche stable, qui rassemble les annonces de sécurité déjà diffusées, dont DSA-6381, DSA-6393, DSA-6405, DSA-6415, DSA-6466 et DSA-6477 pour le noyau, DSA-6387, DSA-6390 et DSA-6396 pour chromium, DSA-6394 et DSA-6451 pour firefox-esr, DSA-6401 pour samba, DSA-6406 pour php8.4, DSA-6399 et DSA-6427 pour wordpress. Côté paquets,
Ep.746 - RadioCSIRT Flash info cybersécurité du vendredi 11 septembre 2026
Ep.746 - RadioCSIRT Flash info cybersécurité du vendredi 11 septembre 2026 sept. 11, 2026 00:09:02 🐛 GitLab : la CVE-2026-85706, traversée de répertoire notée 10 sur l'échelle CVSS, permet à un attaquant non authentifié de lire n'importe quel fichier du serveur en une seule requête HTTP. WatchTowr observe les premières tentatives d'exploitation un jour après la publication du correctif et livre un axe de chasse, les requêtes POST vers /api/v4/projects/{id}/repository/commits/ portant un paramèt
Ep.745 - RadioCSIRT Flash info cybersécurité du jeudi 10 septembre 2026
Ep.745 - RadioCSIRT Flash info cybersécurité du jeudi 10 septembre 2026 sept. 10, 2026 00:10:45 🚨 La CISA ajoute quatre vulnérabilités exploitées à son catalogue KEV le 9 septembre. La CVE-2026-20079, notée 10.0, donne un accès root non authentifié sur Cisco Secure Firewall Management Center, exploitée dès août par trois grappes dont une rattachée à Sandworm, et corrigée depuis mars. La CVE-2025-25249 du démon CAPWAP de FortiOS sert à déployer le RAT PivotC2 et se corrige en 7.6.4, 7.4.9, 7.
Ep.744 - RadioCSIRT Flash info cybersécurité du mercredi 9 septembre 2026
Ep.744 - RadioCSIRT Flash info cybersécurité du mercredi 9 septembre 2026 sept. 9, 2026 00:14:12 🚨 La CISA inscrit quatre vulnérabilités exploitées à son catalogue KEV le 8 septembre. Les zero-days Windows CVE-2026-81963, sur le Windows Update Stack, et CVE-2026-85880, sur le composant ALPC, notées 7.8 sur l'échelle CVSS, donnent les privilèges SYSTEM en local et sont corrigées par Microsoft. La CVE-2026-86218, notée 10.0, permet une exécution de code sans authentification sur N-able N-centra

Recommandé