Accueil Podcasts RadioCSIRT - Edition Française
RadioCSIRT - Edition Française

RadioCSIRT - Edition Française

Marc Frédéric GOMEZ 659 Épisodes juil. 26, 2026

Marc Frédéric Gomez, expert en cybersécurité, présente chaque jour l'essentiel des menaces, attaques et stratégies de défense. Le podcast décrypte les cyberattaques et vulnérabilités critiques, offrant une veille stratégique pour les CSIRT, CERT et professionnels de la cybersécurité. Il fournit des sources et références pour approfondir chaque sujet. L'objectif est de permettre aux auditeurs de rester à jour en quelques minutes par jour et d'anticiper les menaces avec des informations fiables et techniques.

Épisodes

Ep.706 - RadioCSIRT Flash info cybersécurité du dimanche 26 juillet 2026
Ep.706 - RadioCSIRT Flash info cybersécurité du dimanche 26 juillet 2026 juil. 26, 2026 00:07:17 📦 GitHub et PyPI ajoutent des défenses fondées sur le temps contre les attaques de supply chain. Dependabot applique désormais par défaut un cooldown de 72 heures avant de proposer la mise à jour vers un paquet nouvellement publié, durée configurable. PyPI refuse l'ajout de nouveaux fichiers à une release publiée depuis plus de quatorze jours, afin de bloquer l'empoisonnement de versions anciennes
Ep.706 - RadioCSIRT Flash info cybersécurité du samedi 25 juillet 2026
Ep.706 - RadioCSIRT Flash info cybersécurité du samedi 25 juillet 2026 juil. 25, 2026 00:09:20 🇫🇷 Selon une étude Surfshark relayée par 01net, 43,4 millions de comptes français ont été compromis entre janvier et juin 2026, contre 26,7 millions au second semestre 2025, soit 62,3 pour cent de hausse. Le record annuel de 2025 est dépassé en six mois. La France concentre plus de la moitié des comptes compromis en Europe et se place au deuxième rang mondial derrière les États-Unis. L'Europe devi
Ep.705 - RadioCSIRT Flash info cybersécurité du vendredi 24 juillet 2026
Ep.705 - RadioCSIRT Flash info cybersécurité du vendredi 24 juillet 2026 juil. 24, 2026 00:09:17 🐛 Zenity Labs divulgue AgentForger, une vulnérabilité critique de type CSRF dans les Workspace Agents de ChatGPT. Le paramètre initial_assistant_prompt de l'Agent Builder était exécuté automatiquement au chargement de la page, permettant à un simple lien de phishing de créer un agent autonome dans le périmètre de confiance de l'organisation. La chaîne attachait tous les connecteurs en mode Never a
Ep.704 - RadioCSIRT Flash info cybersécurité du jeudi 23 juillet 2026
Ep.704 - RadioCSIRT Flash info cybersécurité du jeudi 23 juillet 2026 juil. 23, 2026 00:10:20 📧 Unit 42 dévoile une campagne de cyberespionnage russe (CL-STA-1114 / LAUNDRY BEAR) ciblant les serveurs Zimbra via CVE-2025-66376, une exploitation zero-click injectant un payload JavaScript qui exfiltre identifiants, jetons 2FA et 90 jours d'e-mails sans aucune interaction de la victime.🐧 Qualys découvre RefluXFS (CVE-2026-64600), une faille de race condition vieille de neuf ans dans le système
Ep.703 - RadioCSIRT Flash info cybersécurité du mercredi 22 juillet 2026
Ep.703 - RadioCSIRT Flash info cybersécurité du mercredi 22 juillet 2026 juil. 22, 2026 00:13:53 🐛 Une vulnérabilité critique CVE-2026-63048 affecte l'extension Joomla Page Builder CK, permettant un upload arbitraire de fichier menant à une RCE pour un utilisateur authentifié. CVSS 4.0 à 9,4. Correctif dans la version 3.6.2.🔓 La CVE-2026-44231 touche le système de tickets open source RT avec une faille d'élévation de privilèges et de divulgation d'informations dans l'API REST 2.0. Un utilisat
Ep.702 - RadioCSIRT Flash info cybersécurité du mardi 21 juillet 2026
Ep.702 - RadioCSIRT Flash info cybersécurité du mardi 21 juillet 2026 juil. 21, 2026 00:08:33 🚨 La CISA ajoute quatre vulnérabilités à son catalogue KEV sur la base d'une exploitation active : CVE-2021-27137 (Stack-Based Buffer Overflow dans DD-WRT), CVE-2026-0770 (Langflow), CVE-2026-63030 (WordPress Core, conflit d'interprétation) et CVE-2026-60137 (WordPress Core, injection SQL). La directive BOD 26-04 impose aux agences fédérales civiles une remédiation rapide sur les actifs exposés. L
Ep.701 - RadioCSIRT Flash info cybersécurité du lundi 20 juillet 2026
Ep.701 - RadioCSIRT Flash info cybersécurité du lundi 20 juillet 2026 juil. 20, 2026 00:12:44 🐛 Cisco Talos documente UAT-11795, un acteur russophone à motivation financière actif depuis juin 2025 visant les États-Unis et l'Europe. Le groupe déploie le RAT Python Starland et l'implant C2 en mémoire WLDR agent, avec CastleStealer et Remcos RAT en charges alternatives. L'accès initial repose sur la technique ClickFix et des installateurs trojanisés (MobaXterm, WebEx, Zoom, DBeaver, FACEIT),
Ep.700 RadioCSIRT - Edition Spécial du Dimanche 19 Juillet 2026
Ep.700 RadioCSIRT - Edition Spécial du Dimanche 19 Juillet 2026 juil. 19, 2026 00:15:10 🎙️ Épisode 700 de RadioCSIRT, premier podcast francophone de cybersécurité à franchir ce cap, en moins de deux ans.🎂 Deux ans d'existence le 15 août.🚀 Annonce de la préparation d'un projet associatif à but non lucratif qui inclura RadioCSIRT.🇪🇺 Le cap : l'autonomie européenne en DFIR et en Cyber Threat Intelligence.🧭 Quatre piliers : référence factuelle de la menace, référentiel méthodologique ouv
Ep.699 RadioCSIRT : Épisode spécial menace quantique
Ep.699 RadioCSIRT : Épisode spécial menace quantique juil. 18, 2026 00:47:43 De l'ordinateur quantique à la transition post-quantique, du décideur au protocole.L'ordinateur quantique n'est plus une hypothèse de laboratoire mais une échéance de planification. Cet épisode spécial part du général pour aller au particulier : comprendre la technologie, mesurer la menace, prioriser l'action, puis descendre dans le détail de trois protocoles omniprésents.🧠 Ce qu'est un ordinateur
Ep.698 - RadioCSIRT Flash info cybersécurité du vendredi 17 juillet 2026
Ep.698 - RadioCSIRT Flash info cybersécurité du vendredi 17 juillet 2026 juil. 17, 2026 00:16:31 🐧 GhostLock, CVE-2026-43499, est un Use-After-Free dans l'implémentation des futex du noyau Linux, découvert par Nebula Security via sa plateforme VEGA assistée par IA. La faille affecte les noyaux depuis la 2.6.39 publiée en 2011, soit quinze ans d'exposition, et provient d'un traitement incorrect de remove_waiter() laissant un pointeur noyau pendant. Un utilisateur local standard obtient root en
Ep.697 - RadioCSIRT Flash info cybersécurité du jeudi 16 juillet 2026
Ep.697 - RadioCSIRT Flash info cybersécurité du jeudi 16 juillet 2026 juil. 16, 2026 00:12:32 🚨 La CISA ajoute le 16 juillet trois vulnérabilités exploitées activement à son catalogue KEV. CVE-2026-25089 et CVE-2026-39808 visent FortiSandbox de Fortinet, deux injections de commande système sur une appliance d'analyse de fichiers positionnée en coupure des flux de messagerie et de navigation. CVE-2026-58644 est une désérialisation de données non fiables dans Microsoft SharePoint, deuxième r
Ep.696 - RadioCSIRT Édition Spéciale Patch Tuesday 14 juillet 2026
Ep.696 - RadioCSIRT Édition Spéciale Patch Tuesday 14 juillet 2026 juil. 14, 2026 00:17:26 🪟 Microsoft publie la plus importante livraison de correctifs de son histoire. Le décompte de la Zero Day Initiative retient 621 CVE pour le mois de juillet, dont 63 classées critiques, six modérées et une basse. Deux vulnérabilités sont activement exploitées, CVE-2026-56155 dans Active Directory Federation Services et CVE-2026-56164 dans SharePoint Server, cette dernière étant une authentificatio

Recommandé