RadioCSIRT - Cyber Sécurité News Quotidiennes

Marc Frédéric GOMEZ
RadioCSIRT - Cyber Sécurité News Quotidiennes

RadioCSIRT : Votre Bouclier Numérique Quotidien ⚡️ Je suis Marc Frédéric Gomez, Expert en Cybersécurité & Passionné de Technologie. Ma mission : déjouer les menaces cybernétiques et vous garder en sécurité ! Chaque jour, je vous apporte les dernières actualités en matière de cybersécurité. 🔍 Au Programme : Conseils Pratiques : Des astuces et méthodes pour renforcer votre sécurité numérique. Fin de chaque épisode : Une liste de liens de références pour consulter les sources des articles. Ce Podcast est essentiel pour : ⛑ Professionnels de l'IT, Entrepreneurs, et Passionnés de Technologie 💥 Tous secteurs concernés 🌱 Tous niveaux de connaissance Ce que vous gagnez : ✅ Des stratégies de prévention actualisées ✅ Des informations et ressources précieuses pour votre sécurité ✅ Des outils et techniques éprouvés Investissez dans votre sécurité numérique. Passez à l'action ! 🎙 Soutenez RadioCSIRT ▬▬▬▬▬▬▬▬▬▬ Abonnez-vous 🔔 Suivez-nous sur les réseaux Laissez des étoiles sur votre plateforme d'écoute préférés (⭐)

  1. 15 HR. AGO

    RadioCSIRT #162 - Vos actualités quotidiennes en cybersécurité du Samedi 18 janvier 2025

    🎧Au programme aujourd’hui : 🔐 CISA : Résilience nationale face aux menaces de cybersécurité La CISA (Cybersecurity and Infrastructure Security Agency) souligne l’importance de renforcer la résilience nationale contre les cyberattaques dans son rapport "Forging National Resilience in an Era of Disruption". Le document aborde les menaces croissantes sur les infrastructures critiques et les mesures pour sécuriser les chaînes d'approvisionnement, notamment grâce à des systèmes de détection avancés et à des collaborations public-privé. 📖 Source : https://www.cisa.gov/news-events/news/forging-national-resilience-era-disruption 🛡️ CVE-2024-27397 : Publication d’un exploit PoC critique Une faille critique identifiée sous le CVE-2024-27397 permet une escalade de privilèges à distance. Le Proof of Concept récemment publié démontre l'exploitation d'une validation d’entrée insuffisante, exposant les systèmes vulnérables à des attaques ciblées. Les environnements avec une exposition réseau publique sont particulièrement concernés. 📖 Source : https://thecyberthrone.in/2025/01/17/cve-2024-27397-poc-exploit-code-released/#google_vignette ⚙️ CVE-2025-0107 : Faille RCE dans Palo Alto Expedition Le logiciel Palo Alto Networks Expedition est affecté par une vulnérabilité critique (CVE-2025-0107) qui permet une exécution de code à distance (RCE). Un exploit PoC récemment publié montre comment un attaquant peut manipuler des requêtes HTTP malveillantes pour compromettre l'application. Les dispositifs non corrigés restent vulnérables. 📖 Source : https://securityonline.info/cve-2025-0107-poc-exploit-code-released-for-palo-alto-expedition-rce-flaw/#google_vignette 🖥️ Apache Tomcat : Une race condition exploitable à distance (CVE-2024-50379) Une vulnérabilité critique (CVE-2024-50379) dans Apache Tomcat permet une exécution de code à distance via une "race condition". Les environnements multi-thread, notamment dans les infrastructures cloud et microservices, sont particulièrement exposés. L’exploitation repose sur des requêtes parallèles conduisant à un comportement imprévisible. 📖 Source : https://infosecwriteups.com/cve-2024-50379-apache-tomcat-race-condition-vulnerability-leads-to-remote-code-execution-6b3291780d65 📉 CISA et FBI : Mises à jour sur les mauvaises pratiques de sécurité Un rapport conjoint de la CISA et du FBI met en lumière les mauvaises pratiques en matière de sécurité produit. Parmi les erreurs fréquentes : l’utilisation de mots de passe par défaut, des configurations non sécurisées et des systèmes vulnérables à des algorithmes de chiffrement obsolètes. Ces pratiques continuent d’être exploitées dans des attaques ciblées. 📖 Source : https://www.cisa.gov/news-events/alerts/2025/01/17/cisa-and-fbi-release-updated-guidance-product-security-bad-practices   Cache des navigateurs Un oubli fréquent des équipes de Cybersécurité Source : https://www.cysecurity.news/2025/01/why-clearing-cache-and-cookies-matters.html   📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    9 min
  2. 1 DAY AGO

    RadioCSIRT #161 - Vos actualités quotidiennes en cybersécurité du Vendredi 17 janvier 2025

    🎧Au programme aujourd’hui : 🔓 FBI : Suppression du malware PlugX de milliers d’ordinateurs Le FBI a mené une opération mondiale pour éliminer le malware PlugX de systèmes infectés, sans nécessiter l'intervention des utilisateurs. Une action controversée qui soulève des questions sur les limites de ce type d’opérations. 📖 Source : https://www.schneier.com/blog/archives/2025/01/fbi-deletes-plugx-malware-from-thousands-of-computers.html 🌐 Stealer Logs : Une nouvelle initiative pour alerter les victimes de fuites de données Troy Hunt, fondateur de Have I Been Pwned, explore l’intégration des Stealer Logs pour informer les victimes de vols de données liés à ces fichiers malveillants. Une avancée majeure pour la cybersécurité des utilisateurs. 📖 Source : https://www.troyhunt.com/experimenting-with-stealer-logs-in-have-i-been-pwned/ 🛡️ Une faille critique expose les appareils QNAP aux attaques à distance Un Proof of Concept pour la vulnérabilité CVE-2024-53691 a été publié, mettant en danger les dispositifs QNAP. Les utilisateurs sont invités à appliquer les correctifs immédiatement pour éviter des compromissions. 📖 Source : https://securityonline.info/cve-2024-53691-poc-exploit-released-for-severe-qnap-rce-flaw 🔒 Clés YubiKey : Une faille critique d’authentification contournée Yubico a corrigé une vulnérabilité (CVE-2025-23013) permettant de contourner l'authentification à deux facteurs sur des systèmes Unix/Linux. Une mise à jour indispensable pour les administrateurs utilisant PAM-U2F. 📖 Source : https://securityonline.info/yubico-addresses-authentication-bypass-vulnerability-cve-2025-23013-in-pam-u2f-package 📱 Explosion des attaques de toll phishing par SMS en Chine Les cybercriminels utilisent des outils automatisés pour abonner leurs victimes à des services frauduleux via des SMS. Une menace en pleine croissance, notamment en Chine. 📖 Source : https://krebsonsecurity.com/2025/01/chinese-innovations-spawn-wave-of-toll-phishing-via-sms/ 🎯 Arrestation de neuf cybercriminels en Ukraine pour des escroqueries sur les réseaux sociaux Europol a annoncé l’arrestation d’un groupe qui menait des campagnes de phishing sophistiquées sur les réseaux sociaux, causant des pertes financières significatives. 📖 Source : https://www.europol.europa.eu/media-press/newsroom/news/nine-arrested-in-ukraine-for-running-social-media-phishing-scams 🌀 Le groupe Russian Star Blizzard change de tactiques pour échapper à la détection Ce groupe de hackers, connu pour cibler les infrastructures critiques, utilise désormais des techniques plus furtives, exploitant des outils présents sur les systèmes ciblés. 📖 Source : https://thehackernews.com/2025/01/russian-star-blizzard-shifts-tactics-to.html 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    7 min
  3. 2 DAYS AGO

    RadioCSIRT #160 - Vos actualités quotidiennes en cybersécurité du Jeudi 16 janvier 2025

    🎧Au programme aujourd’hui : 🔓 Google OAuth : Une vulnérabilité expose des comptes abandonnés Une faille dans Google OAuth permettait à des attaquants de prendre le contrôle de comptes inactifs liés à des applications tierces. Google a corrigé cette vulnérabilité, mais cet incident souligne l'importance de surveiller activement vos permissions OAuth. Source : https://www.bleepingcomputer.com/news/security/google-oauth-flaw-lets-attackers-gain-access-to-abandoned-accounts/ 🌐 Opération internationale contre des infrastructures malveillantes chinoises Le FBI et les autorités françaises ont démantelé des infrastructures utilisées pour des campagnes de phishing et des malwares attribuées à des acteurs chinois. Une collaboration transfrontalière essentielle pour lutter contre ces menaces globales. Source : https://www.theregister.com/2025/01/14/fbi_french_cops_boot_chinas/ 🛡️ Google Chrome corrige 16 failles, dont deux zero-day Google publie une mise à jour critique pour son navigateur Chrome. Les failles corrigées incluent des vulnérabilités exploitables dans la nature. Mettez à jour immédiatement vers la version 119.0.1234.75 ou supérieure. Source : https://thecyberthrone.in/2025/01/15/google-chrome-fixes-16-flaws-with-the-latest-version/ 📖 CISA publie un guide pour sécuriser les journaux cloud de Microsoft Le nouveau Microsoft Expanded Cloud Logs Implementation Playbook aide les organisations à collecter, configurer et analyser les journaux cloud pour renforcer la détection des menaces. Une lecture incontournable pour les administrateurs. Source : https://www.cisa.gov/news-events/alerts/2025/01/15/cisa-releases-microsoft-expanded-cloud-logs-implementation-playbook 🔒 15 000 firewalls FortiGate potentiellement compromis Une fuite massive d’identifiants VPN expose des milliers de dispositifs FortiGate. La mise à jour vers les versions corrigées reste essentielle pour protéger vos infrastructures. Source : https://securityonline.info/15000-fortigate-firewalls-exposed-massive-leak-includes-vpn-credentials/ 🎯 Le groupe Lazarus cible les développeurs Web3 et blockchain Le groupe nord-coréen utilise des outils de développement piégés pour voler des clés privées et compromettre des projets blockchain. Une alerte sérieuse pour l’écosystème Web3. Source : https://thehackernews.com/2025/01/lazarus-group-targets-web3-developers.html 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    10 min
  4. 4 DAYS AGO

    RadioCSIRT #158 - Vos actualités quotidiennes en cybersécurité du Mercredi 15 janvier 2025

    🎧 Au programme aujourd’hui : 🧩 Nouveau guide sur la sécurité de l’IA : JCDC AI Cybersecurity Collaboration Playbook La CISA a dévoilé le JCDC AI Cybersecurity Collaboration Playbook and Fact Sheet pour renforcer la sécurité autour de l’intelligence artificielle. Ce document encourage le partage volontaire d’informations entre le gouvernement, les entreprises et les partenaires internationaux afin de mieux anticiper et contrer les menaces émergentes. Source : https://www.cisa.gov/news-events/alerts/2025/01/14/cisa-releases-jcdc-ai-cybersecurity-collaboration-playbook-and-fact-sheet 🔒 Fortinet met à jour ses solutions de sécurité Fortinet a publié des correctifs concernant plusieurs de ses produits. Les vulnérabilités corrigées pourraient permettre à un acteur malveillant de prendre le contrôle d’un système vulnérable. Les utilisateurs et administrateurs sont priés de consulter les bulletins de sécurité et d’appliquer rapidement les mises à jour recommandées. Source : https://www.cisa.gov/news-events/alerts/2025/01/14/fortinet-releases-security-updates-multiple-products 🏛️ Débat sur la direction conjointe NSA/Cyber Command Pete Hegseth a déclaré qu’il mettrait un terme au débat relatif à la direction conjointe de la NSA et de l’U.S. Cyber Command, appelée dual-hat relationship, s’il était confirmé au poste de Secretary of Defense. Les avis divergent : pour certains, cette configuration accroît l’efficacité, tandis que d’autres prônent une séparation pour mieux répartir les responsabilités. Source : https://therecord.media/pete-hegseth-confirmation-hearing-nsa-cybercom-dual-hat 💻 Patch Tuesday de Microsoft : 8 zero-days et 159 vulnérabilités corrigées Microsoft a déployé ses mises à jour de janvier 2025, comblant 159 failles de sécurité dont huit zero-days, avec trois activement exploitées. Douze vulnérabilités sont jugées critiques, couvrant diverses catégories telles que l’élévation de privilèges, la divulgation d’informations ou l’exécution de code à distance. Source : https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2025-patch-tuesday-fixes-8-zero-days-159-flaws/ 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    9 min
  5. 5 DAYS AGO

    RadioCSIRT #157 - Vos actualités quotidiennes en cybersécurité du Mardi 14 janvier 2025

    🎧Au programme aujourd'hui : 🔍 Escalade de privilèges dans le noyau Linux : CVE-2024-27397 Une vulnérabilité critique dans le noyau Linux permet à un attaquant local d’obtenir des privilèges supérieurs. Une preuve de concept (PoC) a été rendue publique, augmentant le risque d'exploitation active. Les utilisateurs sont encouragés à appliquer rapidement les mises à jour proposées par leur distribution Linux. Source : https://securityonline.info/linux-kernel-privilege-escalation-vulnerability-cve-2024-27397-exploited-poc-released/ 🛡️ Zyxel alerte sur une faille critique : CVE-2024-12398 Une vulnérabilité critique d’escalade de privilèges affectant les équipements Zyxel a été découverte. Les attaquants pourraient exploiter cette faille pour accéder à des systèmes sensibles. Zyxel recommande fortement l’application immédiate des correctifs. Source : https://securityonline.info/zyxel-urges-patch-application-for-privilege-escalation-vulnerability-cve-2024-12398/ 💻 Cyberattaque à TU Eindhoven : Cours annulés L’Université de technologie d’Eindhoven a été victime d’une cyberattaque perturbant ses activités académiques. Les cours ont été annulés pendant que l’enquête sur cet incident se poursuit. L’établissement n’a pas encore communiqué sur la nature exacte de l'attaque. Source : https://therecord.media/tu-eindhoven-cyberattack-lectures-canceled 🔍 Vulnérabilités corrigées dans Firefox pour iOS : CERTFR-2025-AVI-0025 Le CERT-FR a publié une alerte concernant plusieurs failles critiques dans Firefox pour iOS. Ces vulnérabilités permettent une exécution de code arbitraire et des fuites d’informations. Mozilla a déjà publié des correctifs, et il est recommandé d’appliquer la mise à jour vers la version 119 ou supérieure. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0025/ 📊 Réglementation américaine sur les puces IA : NVIDIA réagit Les États-Unis imposent une nouvelle réglementation visant à limiter l’exportation de technologies de puces dédiées à l’intelligence artificielle. NVIDIA a critiqué cette décision, qui pourrait, selon l’entreprise, freiner l’innovation et compromettre la compétitivité sur le marché mondial. Source : https://www.clubic.com/actualite-549941-decidee-en-catastrophe-la-regle-americaine-sur-les-puces-ia-va-t-elle-bouleverser-le-monde-nvidia-se-revolte.html 📡 Nagios : Transformer la surveillance des systèmes Nagios, un outil open source de surveillance, propose des solutions avancées pour améliorer le monitoring des systèmes informatiques. Grâce à sa flexibilité, il permet une détection en temps réel et une gestion personnalisée des alertes, devenant un atout majeur pour les professionnels. Source : https://www.linuxjournal.com/content/how-nagios-can-transform-your-system-monitoring-game 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    5 min
  6. 5 DAYS AGO

    RadioCSIRT #156 - Vos actualités quotidiennes en cybersécurité du Lundi 13 janvier 2025

    🎧Au programme aujourd'hui : 🔍 Hameçonnage ciblant les utilisateurs d’iMessage Une campagne de phishing sophistiquée utilise des SMS pour inciter les utilisateurs d’iMessage à désactiver leurs protections de compte Apple. Prudence face aux liens suspects ! Source : https://www.bleepingcomputer.com/news/security/phishing-texts-trick-apple-imessage-users-into-disabling-protection/ 🛡️ Nouvelle faille critique dans macOS : CVE-2024-54498 Un exploit récemment révélé permettrait de contourner les protections sandbox de macOS. Une mise à jour rapide est vivement conseillée. Source : https://securityonline.info/new-macos-exploit-revealed-poc-for-cve-2024-54498-breaks-sandbox-security/ 💻 Noname057(16) : Des attaques DDoS ciblent l’Italie Le groupe de hacktivistes russes Noname057(16) mène une nouvelle vague d’attaques sur des institutions italiennes, notamment via des campagnes DDoS. Source : https://securityaffairs.com/172982/hacktivism/noname057-targets-italy.html 📊 Wireshark 4.4.3 : Une mise à jour essentielle La dernière version de Wireshark corrige des vulnérabilités critiques et améliore les performances. Mise à jour recommandée pour tous les professionnels de la sécurité. Source : https://www.helpnetsecurity.com/2025/01/09/wireshark-4-4-3-released/ 🔍 Skimmers WordPress : De nouvelles techniques d’évasion Des skimmers sophistiqués ciblent les sites WordPress, dérobant les données des utilisateurs tout en échappant aux outils de sécurité. Source : https://thehackernews.com/2025/01/wordpress-skimmers-evade-detection-by.html 📹 Malware sur YouTube : Une menace pour vos navigateurs Des vidéos frauduleuses sur YouTube propagent des malwares, permettant aux attaquants de voler des données sensibles stockées dans les navigateurs. Source : https://gbhackers.com/youtube-malware-browser-data-theft/ 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    7 min
  7. 6 DAYS AGO

    RadioCSIRT #155 - Vos actualités quotidiennes en cybersécurité du Dimanche 12 janvier 2025

    Au programme aujourd'hui : 🔍 Violation massive de données chez un géant de la localisation Des hackers revendiquent une intrusion majeure dans une entreprise spécialisée dans les données de localisation, menaçant de divulguer des informations sensibles. Source : https://www.404media.co/hackers-claim-massive-breach-of-location-data-giant-threaten-to-leak-data/ 🛡️ Impact limité de la décision de la Cour suprême sur NSO et WhatsApp Un jugement concernant NSO Group pourrait avoir des effets restreints sur l'écosystème des logiciels espions. Analyse des implications juridiques. Source : https://therecord.media/nso-whatsapp-ruling-may-have-limited-impact-on-spyware-ecosystem 💳 Vol massif de données bancaires Une cyberattaque ciblée a permis à des hackers de voler des informations sur les cartes bancaires. Une vigilance accrue est recommandée. Source : https://gbhackers.com/hackers-steal-credit-data/ ⚠️ Faux exploits LDAP diffusant des malwares Une campagne d'attaques se fait passer pour des outils LDAPNightmare, mais vise en réalité à diffuser des logiciels voleurs d’informations. Source : https://www.bleepingcomputer.com/news/security/fake-ldapnightmware-exploit-on-github-spreads-infostealer-malware/ 📌 Arnaque fiscale : protégez votre PIN IRS maintenant Les fraudeurs exploitent une période fiscale clé pour cibler les utilisateurs avec des campagnes frauduleuses sophistiquées. Source : https://www.bleepingcomputer.com/news/security/scammers-file-first-get-your-irs-identity-protection-pin-now/ 📧 Campagne de phishing massive ciblant PayPal Une attaque sophistiquée détourne les comptes PayPal via des e-mails frauduleux. Les utilisateurs sont invités à redoubler de prudence. Source : https://securityaffairs.com/172935/cyber-crime/paypal-phishing-campaign-hijacks-accounts.html 🌐 Multiples vulnérabilités dans Asterisk Le dernier bulletin CERT-FR signale des failles importantes affectant Asterisk. Mises à jour fortement recommandées. Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0020/ ⚖️ Acte d'accusation contre trois Russes pour piratage Le DOJ a inculpé trois individus soupçonnés d'être impliqués dans des campagnes massives de cybercriminalité. Source : https://thehackernews.com/2025/01/doj-indicts-three-russians-for.html 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    7 min

About

RadioCSIRT : Votre Bouclier Numérique Quotidien ⚡️ Je suis Marc Frédéric Gomez, Expert en Cybersécurité & Passionné de Technologie. Ma mission : déjouer les menaces cybernétiques et vous garder en sécurité ! Chaque jour, je vous apporte les dernières actualités en matière de cybersécurité. 🔍 Au Programme : Conseils Pratiques : Des astuces et méthodes pour renforcer votre sécurité numérique. Fin de chaque épisode : Une liste de liens de références pour consulter les sources des articles. Ce Podcast est essentiel pour : ⛑ Professionnels de l'IT, Entrepreneurs, et Passionnés de Technologie 💥 Tous secteurs concernés 🌱 Tous niveaux de connaissance Ce que vous gagnez : ✅ Des stratégies de prévention actualisées ✅ Des informations et ressources précieuses pour votre sécurité ✅ Des outils et techniques éprouvés Investissez dans votre sécurité numérique. Passez à l'action ! 🎙 Soutenez RadioCSIRT ▬▬▬▬▬▬▬▬▬▬ Abonnez-vous 🔔 Suivez-nous sur les réseaux Laissez des étoiles sur votre plateforme d'écoute préférés (⭐)

You Might Also Like

To listen to explicit episodes, sign in.

Stay up to date with this show

Sign in or sign up to follow shows, save episodes, and get the latest updates.

Select a country or region

Africa, Middle East, and India

Asia Pacific

Europe

Latin America and the Caribbean

The United States and Canada