🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

Marc Frédéric GOMEZ

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre environnement ! 📲 Abonnez-vous et laissez une note ⭐ sur votre plateforme préférée !

  1. RadioCSIRT — Votre actu cybersécurité du lundi 13 octobre 2025 (Ép.452)

    1天前

    RadioCSIRT — Votre actu cybersécurité du lundi 13 octobre 2025 (Ép.452)

    Bienvenue dans votre bulletin d’actualités cybersécurité ⚡️ 🧠 IA — Empoisonnement de modèles d’apprentissage Des chercheurs de l’Institut britannique de sécurité de l’IA, d’Anthropic et de l’Institut Alan Turing démontrent qu’à peine 250 documents malveillants suffisent à créer une porte dérobée dans un modèle de langage. Le déclencheur provoque la génération de texte incohérent. Une étude majeure qui rebat les cartes de la sécurité de l’entraînement IA. 🏛️ Australie — Protection des infrastructures critiques L’Australian Cyber Security Centre publie le guide CI Fortify, incitant les opérateurs d’infrastructures essentielles à renforcer leur posture. Objectifs : pouvoir isoler les systèmes OT critiques pendant 3 mois et reconstruire rapidement les environnements essentiels pour limiter les impacts d’une attaque. 🎓 EBIOS Risk Manager — Formation gratuite certifiée ANSSI Le Club EBIOS, en partenariat avec l’ANSSI, lance un MOOC gratuit sur l’analyse de risques. Trois heures de formation accessibles à tous, sans prérequis, pour découvrir la méthode EBIOS Risk Manager et obtenir un diplôme certifié par l’agence nationale. 🎓 Harvard — Piratage revendiqué par Clop Le groupe Clop ransomware revendique l’attaque de l’Université Harvard. Une page dédiée est apparue sur son site de fuite Tor, annonçant la diffusion prochaine des données volées. Clop, actif depuis 2019 et issu du groupe TA505, continue de cibler des institutions à forte valeur médiatique. ⚡️ On ne réfléchit pas, on patch ! 📚 Sources : https://next.ink/203904/250-documents-suffisent-a-empoisonner-lentrainement-dune-ia/ https://www.cyber.gov.au/view-all-content/news/new-guidance-to-help-fortify-australias-critical-infrastructure https://securityaffairs.com/183282/cyber-crime/clop-ransomware-group-claims-the-hack-of-harvard-university.html https://lms.club-ebios.org/ 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 https://www.radiocsirt.org 📰 https://radiocsirt.substack.com

    11 分钟
  2. RadioCSIRT Votre actu cybersécurité du dimanche 12 octobre 2025 (Ép.451)

    1天前

    RadioCSIRT Votre actu cybersécurité du dimanche 12 octobre 2025 (Ép.451)

    Bienvenue dans votre bulletin d'actualités cybersécurité ⚡️ 🐍 Python — CVE-2025-8291 Vulnérabilité non spécifiée affectant toutes les versions CPython non corrigées. Consultez le bulletin de sécurité officiel et appliquez les correctifs immédiatement. 🦀 ChaosBot — Malware Rust sophistiqué Ciblage d'environnements financiers via VPN Cisco compromis + comptes AD sur-privilégiés. DLL side-loading, C2 Discord, évasion ETW. Renforcez vos contrôles VPN et auditez vos service accounts. 🎯 GXC Team — Démantèlement en Espagne Arrestation du leader brésilien "GoogleXcoder" (25 ans). Kits de phishing IA, malware Android, 300+ entités ciblées. 6 perquisitions, canaux Telegram désactivés. 🔓 ServiceNow — Multiples CVE critiques CVE-2025-3089 (AI Platform), CVE-2025-0337 (bypass auth), CVE-2024-8924 (SQL injection non auth). Vérifiez vos versions et planifiez les mises à jour. 🔥 SonicWall VPN — Compromission massive 100+ comptes SSL VPN compromis sur 16 clients. Authentifications depuis 202.155.8[.]73. Lien probable avec campagne Akira ransomware exploitant CVE-2024-40766. ⚡️ On ne réfléchit pas, On patch ! 📚 Sources : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0851/ https://cyberpress.org/chaosbot-ciscovpn-attack/ https://www.esentire.com/blog/new-rust-malware-chaosbot-uses-discord-for-command-and-control https://securityaffairs.com/183252/cyber-crime/cybercrime-ring-gxc-team-dismantled-in-spain-25-year-old-leader-detained.html https://web.guardiacivil.es/es/destacados/noticias/La-Guardia-Civil-desmantela-una-red-de-phishing-bancario-y-detiene-al-principal-desarrollador-de-kits-de-robo-de-credenciales-en-Espana/ https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1226057 https://thehackernews.com/2025/10/experts-warn-of-widespread-sonicwall.html https://www.huntress.com/blog/sonicwall-sslvpn-compromise https://www.sonicwall.com/support/knowledge-base/mysonicwall-cloud-backup-file-incident/250915160910330 📞 Partagez vos retours : 📱 07 68 72 20 09  📧 radiocsirt@gmail.com  🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    14 分钟
  3. RadioCSIRT – Votre actu cybersécurité du Samedi 11 Octobre 2025 (Ép. 450)

    2天前

    RadioCSIRT – Votre actu cybersécurité du Samedi 11 Octobre 2025 (Ép. 450)

    Bienvenue dans votre bulletin quotidien d’actualités cybersécurité ⚡️ 🧩 7-Zip — Deux failles d’exécution de code (CVE-2025-11001 & CVE-2025-11002) Ouverture d’archives piégées ⇒ exécution de code possible. Mettez à jour vers la dernière version officielle et durcissez vos politiques d’ouverture de fichiers. 🌊 DDoS — Botnet AISURU Attaques record sur des FAI américains : volumétrie inédite, ciblage soutenu. Suivez l’activité en temps réel et ajustez vos seuils/mitigations. 🕵️ Extorsion & fuites — Scattered Spider / Salesforce Nouvelle vitrine d’extorsion et bannières de saisie observées. Suivez les miroirs, mettez à jour vos IoC et préparez vos playbooks de communication. ⚡️ On ne réfléchit pas. On patch !    Priorisez la vérification des versions concernées, appliquez les correctifs et surveillez vos logs pour toute tentative d’exploitation. 📚 Sources : https://securityonline.info/two-7-zip-flaws-allow-code-execution-via-malicious-zip-files-cve-2025-11001-cve-2025-11002/ https://www.zerodayinitiative.com/advisories/ZDI-25-949/ https://www.zerodayinitiative.com/advisories/ZDI-25-950/ https://www.7-zip.org/download.html https://krebsonsecurity.com/2025/10/ddos-botnet-aisuru-blankets-us-isps-in-record-ddos/ https://blog.xlab.qianxin.com/super-large-scale-botnet-aisuru-en/ https://grafana.blockgametracker.gg https://therecord.media/breachforums-fbi-france-takedown-banner-scattered-spider-salesforce-leak https://therecord.media/salesforce-scattered-spider-extortion-site https://therecord.media/salesloft-hacker-broke-into-github 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    15 分钟
  4. RadioCSIRT - Votre actu cybersécurité du vendredi 10 octobre 2025 (Ép. 449)

    3天前

    RadioCSIRT - Votre actu cybersécurité du vendredi 10 octobre 2025 (Ép. 449)

    Bienvenue dans votre bulletin quotidien d’actualités cybersécurité ⚡️ 🔐 Wireshark — Déni de service à distance (CERTFR-2025-AVI-0857) Une vulnérabilité dans Wireshark permet à un attaquant distant de provoquer un déni de service. Vérifiez vos installations Wireshark et appliquez les correctifs publiés par l’éditeur. CERT-FR 🔧 Juniper — Multiples vulnérabilités (CERTFR-2025-AVI-0855) De nombreuses vulnérabilités affectent les produits Juniper (Junos OS, Junos Space, Security Director, etc.) — risque d’exécution de code à distance, XSS, élévation de privilèges et DoS. Référez-vous aux bulletins Juniper et procédez aux mises à jour. CERT-FR 🧭 Tenable Security Center — Vulnérabilité critique (CERTFR-2025-AVI-0852) Tenable Security Center fait l’objet d’un avis : une vulnérabilité critique identifiée nécessite l’application des correctifs éditeur pour éviter compromission et fuite d’information. CERT-FR 🛡️ Palo Alto Networks — Multiples vulnérabilités (CERTFR-2025-AVI-0856) Plusieurs composants Palo Alto sont concernés par des failles critiques (exécution de code, contournement de sécurité). Le fabricant a publié des correctifs ; planifiez leur déploiement. CERT-FR 💻 GitLab — Vulnérabilités dans CE/EE (CERTFR-2025-AVI-0853) Des failles affectent GitLab (CI/CD, console d’administration) pouvant permettre l’exécution de code via des pipelines manipulés — mettez à jour vers les versions corrigées. CERT-FR 🐍 MalTerminal — Nouveau malware visant les terminaux de paiement (CyberPress) Analyse technique de MalTerminal : malware sophistiqué ciblant les terminaux de paiement, utilisation de techniques de persistence et chiffrement pour voler les flux transactionnels. À surveiller pour les acteurs de la finance et du paiement. Cyber Security News ⚡️ On ne réfléchit pas. On patch ! Priorisez la vérification des versions concernées, appliquez les correctifs et surveillez vos logs pour détections d’exploitations. 📚 Sources : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0857/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0855/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0852/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0856/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0853/ https://www.cisa.gov/news-events/alerts/2025/10/09/cisa-adds-one-known-exploited-vulnerability-catalog https://cyberpress.org/malterminal-malware/ 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    6 分钟
  5. RadioCSIRT – Votre actu cybersécurité du Jeudi 9 Octobre 2025 (Ép. 448)

    4天前

    RadioCSIRT – Votre actu cybersécurité du Jeudi 9 Octobre 2025 (Ép. 448)

    Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️. 🔐 Nagios – Vulnérabilité critique CVE-2025-44824 Une vulnérabilité a été identifiée dans Nagios Core permettant une élévation de privilèges via une mauvaise validation des entrées dans le module de gestion des plugins. L’exploitation réussie permettrait à un utilisateur non autorisé d’exécuter du code arbitraire avec les privilèges du service Nagios. Le CERT Santé recommande une mise à jour immédiate des installations concernées. 🧩 7-Zip – Exécution de code à distance (CVE-2025-11001) Une faille de type buffer overflow affecte 7-Zip dans la gestion des archives 7z multi-volume. Cette vulnérabilité permet à un attaquant d’exécuter du code arbitraire lors de l’ouverture d’une archive piégée. Une version corrigée a été publiée sur le site officiel de 7-Zip. 🏥 États-Unis – 10 mois après, le secteur médical toujours vulnérable Un rapport du Register souligne que près d’un an après les grandes attaques contre les prestataires médicaux américains, la majorité des hôpitaux n’ont toujours pas corrigé les failles exploitées. La persistance des vulnérabilités sur des systèmes critiques met en lumière un déficit structurel de cybersécurité dans la santé. 💻 WordPress – Thèmes et plugins exploités activement Des chercheurs ont observé des campagnes d’exploitation ciblant des thèmes et plugins WordPress vulnérables. Le plugin impacté par la faille CVE-2025-5947 permet à des attaquants d’obtenir un accès administrateur via une mauvaise gestion des tokens d’authentification. Il est impératif de vérifier les versions installées et de les mettre à jour. 💬 Discord – Fuite massive de données Un groupe de cybercriminels affirme avoir compromis les serveurs de Discord et volé les données de 55 millions d’utilisateurs. Les informations exfiltrées incluraient des identifiants, des adresses e-mail et des tokens d’accès. L’enquête est en cours, mais plusieurs indices suggèrent une compromission via un fournisseur tiers d’API. ⚡️ On ne réfléchit pas. On patch ! Ne manquez rien de l'actualité cybersécurité 🚨. Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques. 📚 Ressources : 🔗 https://cyberveille.esante.gouv.fr/alertes/nagios-cve-2025-44824-2025-10-09 🔗 https://cyberveille.esante.gouv.fr/alertes/7-zip-cve-2025-11001-2025-10-09 🔗 https://www.theregister.com/2025/10/07/10_months_later_us_medical/ 🔗 https://thehackernews.com/2025/10/hackers-exploit-wordpress-themes-to.html 🔗 https://securityaffairs.com/183162/hacking/cve-2025-5947-wordpress-plugin-flaw-lets-hackers-access-admin-accounts.html 🔗 https://www.bleepingcomputer.com/news/security/hackers-claim-discord-breach-exposed-data-of-55-million-users/ 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    10 分钟
  6. RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

    5天前

    RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

    Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️. Dans cet épisode, en plus des actus critiques, je prends le temps de répondre à vos retours d’auditeurs 🎧. Merci pour vos messages, vos remarques techniques et vos encouragements : ils font évoluer RadioCSIRT et enrichissent ce rendez-vous quotidien 🙏. 🔐 HAProxy – Vulnérabilité de déni de service Une faille de type Inefficient Algorithm Complexity a été identifiée dans la librairie mjson utilisée par HAProxy (CVE-2025-11230). Des requêtes JSON spécialement forgées peuvent entraîner l’arrêt du processus par le watchdog. Toutes les versions d’HAProxy sont concernées, y compris Community, Enterprise, ALOHA et Kubernetes Ingress Controller. Aucune mitigation n’existe, il faut impérativement appliquer les mises à jour publiées. ⚠️ CISA – Ajout au catalogue KEV La CISA a ajouté la vulnérabilité CVE-2025-27915 au catalogue des failles activement exploitées. Elle concerne Zimbra Collaboration Suite avec une vulnérabilité XSS utilisée par des attaquants. Même si la directive BOD 22-01 ne vise que les agences fédérales US, la CISA recommande à toutes les organisations de corriger sans délai. 🛡️ NCSC – Observabilité et threat hunting Le NCSC britannique appelle les organisations à renforcer leur résilience nationale en travaillant sur deux axes : l’observabilité, c’est-à-dire une visibilité complète des réseaux et systèmes, et le threat hunting, la chasse proactive aux menaces au-delà des IOCs. Le message est clair : on ne peut pas chasser ce qu’on ne voit pas. 🌍 Salesforce – Refus de céder au chantage Salesforce a confirmé qu’elle ne paiera aucune rançon aux cybercriminels derrière les campagnes massives de vol de données qui ont touché ses clients en 2025. Les attaquants revendiquent jusqu’à 1,5 milliard d’enregistrements volés et ont tenté d’extorquer 39 grandes entreprises, parmi lesquelles Google, Cisco, FedEx, Disney, ou encore Air France-KLM. Le domaine d’extorsion a depuis été désactivé, possiblement par le FBI. ⚡️ On ne réfléchit pas. On patch ! Ne manquez rien de l'actualité cybersécurité 🚨. Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques. 📚 Ressources : 🔗 https://www.haproxy.com/blog/october-2025-cve-2025-11230-haproxy-mjson-library-denial-of-service-vulnerability 🔗 https://www.cisa.gov/news-events/alerts/2025/10/07/cisa-adds-one-known-exploited-vulnerability-catalog 🔗 https://www.ncsc.gov.uk/blog-post/strengthening-national-cyber-resilience-through-observability-threat-hunting 🔗 https://www.bleepingcomputer.com/news/security/salesforce-refuses-to-pay-ransom-over-widespread-data-theft-attacks/ 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    18 分钟
  7. RadioCSIRT – Votre actu cybersécurité du Mardi 7 Octobre 2025 (Ép. 446)

    6天前

    RadioCSIRT – Votre actu cybersécurité du Mardi 7 Octobre 2025 (Ép. 446)

    Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️.   Cet épisode vous apporte les dernières informations pour rester informé des menaces critiques et vulnérabilités actives 🔍. 📧 1Password – Campagne de phishing ciblée Malwarebytes alerte sur une tentative de phishing visant ses employés, exploitant de faux messages d’alerte Watchtower. Les attaquants redirigeaient vers un site typosquatté onepass-word[.]com afin de voler les identifiants 1Password. Des indicateurs de compromission ont été publiés. 🌍 Europol – Conférence annuelle sur la cybercriminalité Lors de la 4ᵉ édition de la Cybercrime Conference, Europol a mis en avant l’accès légal aux données comme enjeu majeur face aux cybercriminels exploitant chiffrement, anonymisation et technologies émergentes. Des opérations comme Eastwood et Ratatouille ont été présentées, illustrant les actions en cours contre les groupes pro-russes et les plateformes criminelles. 🛡️ Red Hat – Extorsion par ShinyHunters Après la compromission de 28 000 dépôts internes par Crimson Collective, le gang ShinyHunters a publié des échantillons de Customer Engagement Reports volés et menace de divulguer l’ensemble des données le 10 octobre si aucun accord n’est trouvé. Des rapports sensibles liés à de grandes organisations ont été exposés. 🔐 Redis – Vulnérabilité critique RediShell Redis corrige la vulnérabilité CVE-2025-49844, permettant l’exécution de code arbitraire via des scripts Lua. Découverte par Wiz, elle affecte les versions jusqu’à 8.2.1. Plus de 330 000 instances exposées sont concernées, dont 60 000 sans authentification. Le BSI alerte sur un risque d’exploitation imminent. Des correctifs sont disponibles dans les dernières versions Redis Software, OSS et Stack. ⚡️ On ne réfléchit pas. On patch ! Ne manquez rien de l'actualité cybersécurité 🚨. Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques. 📚 Ressources : 🔗 https://www.malwarebytes.com/blog/news/2025/10/phishers-target-1password-users-with-convincing-fake-breach-alert 🔗 https://www.europol.europa.eu/media-press/newsroom/news/europol-conference-warns-cybercrime-fight-hinges-access-to-data 🔗 https://www.bleepingcomputer.com/news/security/red-hat-data-breach-escalates-as-shinyhunters-joins-extortion/ 🔗 https://www.helpnetsecurity.com/2025/10/07/redis-patches-critical-redishell-rce-vulnerability-update-asap-cve-2025-49844/ 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    9 分钟
  8. RadioCSIRT – Votre actu cybersécurité du Lundi 6 Octobre 2025 (Ép. 445)

    10月6日

    RadioCSIRT – Votre actu cybersécurité du Lundi 6 Octobre 2025 (Ép. 445)

    Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️. Cet épisode vous apporte les dernières informations pour rester informé des menaces critiques et vulnérabilités actives 🔍. 🔐 QNAP – Vulnérabilités critiques Le CERT-FR publie l’avis CERTFR-2025-AVI-0848 concernant plusieurs vulnérabilités dans les produits QNAP.  Elles permettent l’exécution de code à distance et l’élévation de privilèges.  Des correctifs de sécurité sont disponibles, leur application est immédiate. 📡 CISA – Ajout de vulnérabilités au catalogue KEV La CISA ajoute sept nouvelles vulnérabilités exploitées à son catalogue KEV.  Elles incluent notamment la CVE-2010-3765, la CVE-2011-3402, la CVE-2021-22555 et la CVE-2025-61882.  La directive BOD 22-01 impose aux agences fédérales de les corriger avant la date limite. 🔑 OpenSSH – Vulnérabilité de contournement d’authentification Le CERT-FR publie l’avis CERTFR-2025-AVI-0846 concernant une faille dans OpenSSH.  Elle permet, dans certaines configurations, un contournement de l’authentification.  Des mises à jour correctives ont été publiées par l’éditeur. 💻 Huawei – Fuite de code source Cyberpress rapporte qu’un groupe de cybercriminels revendique la compromission de Huawei.  Ils affirment avoir exfiltré du code source, des outils internes et des documents sensibles.  Des données sont proposées à la vente sur des forums clandestins. 🕵️ Scattered Spider – Site d’extorsion The Record révèle que le groupe Scattered Spider a mis en ligne son propre site d’extorsion.  Il y publie des données volées et revendique des attaques récentes contre des entreprises.  Cette évolution confirme son passage à un modèle de ransomware-as-a-service. ⚡️ On ne réfléchit pas. On patch ! Ne manquez rien de l'actualité cybersécurité 🚨. Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques. 📚 Ressources : 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0848/ 🔗 https://www.cisa.gov/news-events/alerts/2025/10/06/cisa-adds-seven-known-exploited-vulnerabilities-catalog 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0846/ 🔗 https://cyberpress.org/threat-actors-claim-breach-of-huaweis-source-code-and-internal-tools/ 🔗 https://therecord.media/salesforce-scattered-spider-extortion-site 📞 Partagez vos retours : 📱 07 68 72 20 09 📧 radiocsirt@gmail.com 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com

    9 分钟

关于

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre environnement ! 📲 Abonnez-vous et laissez une note ⭐ sur votre plateforme préférée !

你可能还喜欢