Accueil Podcasts RadioCSIRT - Edition Française
RadioCSIRT - Edition Française

RadioCSIRT - Edition Française

Marc Frédéric GOMEZ 659 Épisodes août 14, 2026

Marc Frédéric Gomez, expert en cybersécurité, présente chaque jour l'essentiel des menaces, attaques et stratégies de défense. Le podcast décrypte les cyberattaques et vulnérabilités critiques, offrant une veille stratégique pour les CSIRT, CERT et professionnels de la cybersécurité. Il fournit des sources et références pour approfondir chaque sujet. L'objectif est de permettre aux auditeurs de rester à jour en quelques minutes par jour et d'anticiper les menaces avec des informations fiables et techniques.

Épisodes

Ep.718 - RadioCSIRT Flash info cybersécurité du vendredi 14 août 2026
Ep.718 - RadioCSIRT Flash info cybersécurité du vendredi 14 août 2026 août 14, 2026 00:11:46 📧 Le Centre canadien pour la cybersécurité publie le bulletin AV26-816 sur Zimbra. En date du 13 août 2026, Zimbra Collaboration est affecté par des vulnérabilités dans toutes les versions antérieures à 10.1.20. Le bulletin ne fournit ni identifiant CVE, ni score CVSS, ni description technique, et renvoie vers la page Zimbra Security Advisories du Tech Center et la politique de divulgation respons
Ep.717 - RadioCSIRT Flash info cybersécurité du jeudi 13 août 2026
Ep.717 - RadioCSIRT Flash info cybersécurité du jeudi 13 août 2026 août 13, 2026 00:14:58 🪟 La CVE-2026-55040, contournement d'authentification critique dans SharePoint Server Subscription Edition noté 9.1 sur l'échelle CVSS, est exploitée depuis la publication d'un code d'exploitation par Rapid7 le 12 août. La chaîne repose sur quatre faiblesses de la validation des jetons JWT, dont un en-tête alg none et une clé de signature résolue via l'empreinte du certificat STS sans vérification
Ép.716 - RadioCSIRT  Flash info cybersécurité du mercredi 12 août 2026
Ép.716 - RadioCSIRT Flash info cybersécurité du mercredi 12 août 2026 août 12, 2026 00:11:20 🎧🎙️ Bienvenue dans votre Flash cybersécurité du jour ⚡️🔐 FBI• Vol d'images intimes dans les comptes en ligneLe FBI alerte sur des cybercriminels qui compromettent les comptes de réseaux sociaux d'adultes et de mineurs pour dérober des contenus à caractère sexuel, revendus sur des marketplaces criminelles ou utilisés en sextorsion. Un avertissement conjoint FBI et NCAA vise le ciblage des étudiants
Ep.715 - RadioCSIRT Édition spéciale Patch Tuesday d'août 2026
Ep.715 - RadioCSIRT Édition spéciale Patch Tuesday d'août 2026 août 11, 2026 00:23:58 Il y a un mois, Rapid7 publiait la moitié d'une chaîne d'exploitation contre SharePoint et annonçait que la seconde moitié serait corrigée en août. Elle l'est. Le contournement d'authentification de juillet permettait de se faire passer pour un administrateur de site ; l'exécution de code de ce mois exige précisément ce niveau de privilège. Chacune prise isolément a une portée limitée. Enchaînées,
Ep.714 - RadioCSIRT Flash info cybersécurité du lundi 10 août 2026
Ep.714 - RadioCSIRT Flash info cybersécurité du lundi 10 août 2026 août 10, 2026 00:08:31 🚨 La CISA, le FBI, le DC3, la NSA, l'US Secret Service et la police nationale sud-coréenne publient l'avis conjoint AA26-222A sur le ransomware Gunra, RaaS dérivé du code source de Conti et opéré en double extorsion depuis avril 2025. L'accès initial passe par CVE-2024-55591 et CVE-2025-24472 sur FortiOS et FortiProxy, avec création du compte persistant forticloud-sync. Le chiffrement combine ChaC
Ep.713 - RadioCSIRT Flash info cybersécurité du samedi 8 août 2026
Ep.713 - RadioCSIRT Flash info cybersécurité du samedi 8 août 2026 août 8, 2026 00:06:30 🎥 Le groupe hacktiviste Head Mare exploite des serveurs de visioconférence TrueConf non corrigés pour remplacer les installeurs client par des versions piégées. Kaspersky, dont les travaux sont relayés par BleepingComputer, décrit une connexion sans authentification via le port TCP 4307, puis l'enchaînement des failles KLCERT-26-057 et KLCERT-26-058 pour sortir de l'environnement isolé et atteindr
Ep.712 - RadioCSIRT Flash info cybersécurité du vendredi 7 août 2026
Ep.712 - RadioCSIRT Flash info cybersécurité du vendredi 7 août 2026 août 7, 2026 00:28:18 🕵️ 404 Media reconstitue le trajet des adresses postales des titulaires de cartes bancaires américaines, de l'établissement émetteur jusqu'à l'Immigration and Customs Enforcement, via un réseau de courtiers en données. L'enquête s'appuie sur des registres de marchés publics et des documents internes d'entreprises. L'agence peut interroger et croiser ces données sans mandat, pour l'application de l
Ep.711 - RadioCSIRT Flash info cybersécurité du jeudi 6 août 2026
Ep.711 - RadioCSIRT Flash info cybersécurité du jeudi 6 août 2026 août 6, 2026 00:17:59 💾 HashiCorp, Veeam et la Django Software Foundation corrigent onze vulnérabilités le même jour. Veeam Service Provider Console reçoit le build 9.3.0.35057, qui traite CVE-2026-58073, notée 9.5, permettant à un attaquant non authentifié d'usurper un agent géré et d'en récupérer les identifiants, ainsi que CVE-2026-58072, écriture de fichier arbitraire menant à l'exécution de code. Le Terraform MCP
Ep.710 - RadioCSIRT Flash info cybersécurité du mercredi 5 août 2026
Ep.710 - RadioCSIRT Flash info cybersécurité du mercredi 5 août 2026 août 5, 2026 00:14:00 🚨 La CISA ajoute trois vulnérabilités à son catalogue KEV sur preuve d'exploitation active : CVE-2026-9198, injection de code dans IBM Langflow ; CVE-2026-18556, contournement d'authentification par canal alternatif dans N-able N-central ; CVE-2026-34486, absence de chiffrement de données sensibles dans Apache Tomcat. La directive BOD 26-04 impose aux agences civiles fédérales une remédiation prio
Ep.709 - RadioCSIRT Flash info cybersécurité du Mardi 4 août 2026
Ep.709 - RadioCSIRT Flash info cybersécurité du Mardi 4 août 2026 août 4, 2026 00:14:04 🔓 Unit 42 documente une nouvelle classe d'attaques contre l'authentification sans mot de passe, ciblant l'écosystème de passkeys synchronisées de Google et le Cloud Authenticator des clients desktop. Un malware présent sur un poste compromis détourne les workflows d'enrôlement, de récupération et de confiance de l'appareil. Les chercheurs démontrent une authentification sans interaction utilisateu
Ep.708 - RadioCSIRT Flash info cybersécurité du mardi 28 juillet 2026
Ep.708 - RadioCSIRT Flash info cybersécurité du mardi 28 juillet 2026 juil. 28, 2026 00:09:28 🛡️ Le Centre canadien pour la cybersécurité publie le bulletin AV26-755 sur Progress Software, établi sur la situation au 27 juillet 2026. Sont concernés LoadMaster, MOVEit WAF, ECS Connection Manager, Object Scale Connection Manager et l'édition Multi Tenant. L'éditeur a publié un bulletin de sécurité critique LoadMaster couvrant CVE-2026-59686, CVE-2026-59687, CVE-2026-59688, CVE-2026-59689 et C
Ep.707 - RadioCSIRT Flash info cybersécurité du lundi 27 juillet 2026
Ep.707 - RadioCSIRT Flash info cybersécurité du lundi 27 juillet 2026 juil. 27, 2026 00:08:56 🌐 BleepingComputer et les chercheurs de QiAnXin XLab décrivent Dysphoria, un botnet d'environ 200 000 objets connectés dérivé de jackskid et fbot. Sa particularité tient à la résolution de C2 par blockchain, via des domaines Ethereum ENS et Solana SNS, les adresses étant cachées dans de fausses chaînes IPv6. Une variante de fin juin abandonne le DDoS au profit du relais réseau et abuse de l'UPnP p

Recommandé