• RadioCSIRT #168 - Vos actualités quotidiennes en cybersécurité du Vendredi 24 janvier 2025

  • 2025/01/24
  • 再生時間: 14 分
  • ポッドキャスト

RadioCSIRT #168 - Vos actualités quotidiennes en cybersécurité du Vendredi 24 janvier 2025

  • サマリー

  • 🎧 Au programme aujourd’hui :

    🔍 SonicWall : Une vulnérabilité critique corrigée
    Une faille critique dans les appliances SonicWall a été corrigée. Les administrateurs sont invités à mettre à jour immédiatement leurs systèmes pour éviter toute exploitation.
    📖 Source : https://www.theregister.com/2025/01/23/sonicwall_critical_bug/

    🛡️ Vulnérabilités découvertes dans les pare-feu Palo Alto
    Des chercheurs ont révélé une faille critique affectant les pare-feu Palo Alto, permettant potentiellement à des attaquants d'accéder à des réseaux protégés.
    📖 Source : https://thehackernews.com/2025/01/palo-alto-firewalls-found-vulnerable-to.html

    🎯 Un backdoor personnalisé exploitant des "Magic Packets"
    Une nouvelle méthode d'attaque exploitant des "Magic Packets" permet à des attaquants d'installer un backdoor furtif sur des serveurs compromis.
    📖 Source : https://thehackernews.com/2025/01/custom-backdoor-exploiting-magic-packet.html

    🌍 Cisco corrige une faille critique de privilèges
    Une vulnérabilité permettant une élévation de privilèges sur les équipements Cisco a été corrigée. Les mises à jour doivent être appliquées immédiatement.
    📖 Source : https://thehackernews.com/2025/01/cisco-fixes-critical-privilege.html

    Des bornes de recharge Tesla piratées lors de Pwn2Own Tokyo
    Des chercheurs en cybersécurité ont réussi à pirater des bornes Tesla lors du concours Pwn2Own Tokyo, soulignant des vulnérabilités critiques dans ces infrastructures.
    📖 Source : https://www.bleepingcomputer.com/news/security/tesla-ev-charger-hacked-twice-on-second-day-of-pwn2own-tokyo/

    🏢 Les agences fédérales sommées de respecter les directives sur le télétravail
    L'Office of Personnel Management (OPM) des États-Unis exige des agences qu'elles se conforment aux ordres relatifs au télétravail dans les 30 jours.
    📖 Source : https://www.defenseone.com/policy/2025/01/opm-demands-agencies-comply-trumps-telework-order-within-30-days/402440/

    📞 Questions ou suggestions ?
    Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09

    🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel RadioCSIRT :
    https://www.radiocsirt.org

    続きを読む 一部表示

あらすじ・解説

🎧 Au programme aujourd’hui :

🔍 SonicWall : Une vulnérabilité critique corrigée
Une faille critique dans les appliances SonicWall a été corrigée. Les administrateurs sont invités à mettre à jour immédiatement leurs systèmes pour éviter toute exploitation.
📖 Source : https://www.theregister.com/2025/01/23/sonicwall_critical_bug/

🛡️ Vulnérabilités découvertes dans les pare-feu Palo Alto
Des chercheurs ont révélé une faille critique affectant les pare-feu Palo Alto, permettant potentiellement à des attaquants d'accéder à des réseaux protégés.
📖 Source : https://thehackernews.com/2025/01/palo-alto-firewalls-found-vulnerable-to.html

🎯 Un backdoor personnalisé exploitant des "Magic Packets"
Une nouvelle méthode d'attaque exploitant des "Magic Packets" permet à des attaquants d'installer un backdoor furtif sur des serveurs compromis.
📖 Source : https://thehackernews.com/2025/01/custom-backdoor-exploiting-magic-packet.html

🌍 Cisco corrige une faille critique de privilèges
Une vulnérabilité permettant une élévation de privilèges sur les équipements Cisco a été corrigée. Les mises à jour doivent être appliquées immédiatement.
📖 Source : https://thehackernews.com/2025/01/cisco-fixes-critical-privilege.html

Des bornes de recharge Tesla piratées lors de Pwn2Own Tokyo
Des chercheurs en cybersécurité ont réussi à pirater des bornes Tesla lors du concours Pwn2Own Tokyo, soulignant des vulnérabilités critiques dans ces infrastructures.
📖 Source : https://www.bleepingcomputer.com/news/security/tesla-ev-charger-hacked-twice-on-second-day-of-pwn2own-tokyo/

🏢 Les agences fédérales sommées de respecter les directives sur le télétravail
L'Office of Personnel Management (OPM) des États-Unis exige des agences qu'elles se conforment aux ordres relatifs au télétravail dans les 30 jours.
📖 Source : https://www.defenseone.com/policy/2025/01/opm-demands-agencies-comply-trumps-telework-order-within-30-days/402440/

📞 Questions ou suggestions ?
Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

🌐 Site officiel RadioCSIRT :
https://www.radiocsirt.org

activate_buybox_copy_target_t1

RadioCSIRT #168 - Vos actualités quotidiennes en cybersécurité du Vendredi 24 janvier 2025に寄せられたリスナーの声

カスタマーレビュー:以下のタブを選択することで、他のサイトのレビューをご覧になれます。