RadioCSIRT - Cyber Sécurité News Quotidiennes

著者: Marc Frédéric GOMEZ
  • サマリー


  • RadioCSIRT : Votre Bouclier Numérique Quotidien ⚡️
    Je suis Marc Frédéric Gomez, Expert en Cybersécurité & Passionné de Technologie.
    Ma mission : déjouer les menaces cybernétiques et vous garder en sécurité !
    Chaque jour, je vous apporte les dernières actualités en matière de cybersécurité.
    🔍 Au Programme :
    Conseils Pratiques : Des astuces et méthodes pour renforcer votre sécurité numérique.
    Fin de chaque épisode : Une liste de liens de références pour consulter les sources des articles.
    Ce Podcast est essentiel pour :
    ⛑ Professionnels de l'IT, Entrepreneurs, et Passionnés de Technologie
    💥 Tous secteurs concernés
    🌱 Tous niveaux de connaissance
    Ce que vous gagnez :
    ✅ Des stratégies de prévention actualisées
    ✅ Des informations et ressources précieuses pour votre sécurité
    ✅ Des outils et techniques éprouvés
    Investissez dans votre sécurité numérique.
    Passez à l'action !
    🎙 Soutenez RadioCSIRT ▬▬▬▬▬▬▬▬▬▬
    Abonnez-vous 🔔
    Suivez-nous sur les réseaux
    Laissez des étoiles sur votre plateforme d'écoute préférés (⭐)

    Marc Frederic GOMEZ
    続きを読む 一部表示

あらすじ・解説


RadioCSIRT : Votre Bouclier Numérique Quotidien ⚡️
Je suis Marc Frédéric Gomez, Expert en Cybersécurité & Passionné de Technologie.
Ma mission : déjouer les menaces cybernétiques et vous garder en sécurité !
Chaque jour, je vous apporte les dernières actualités en matière de cybersécurité.
🔍 Au Programme :
Conseils Pratiques : Des astuces et méthodes pour renforcer votre sécurité numérique.
Fin de chaque épisode : Une liste de liens de références pour consulter les sources des articles.
Ce Podcast est essentiel pour :
⛑ Professionnels de l'IT, Entrepreneurs, et Passionnés de Technologie
💥 Tous secteurs concernés
🌱 Tous niveaux de connaissance
Ce que vous gagnez :
✅ Des stratégies de prévention actualisées
✅ Des informations et ressources précieuses pour votre sécurité
✅ Des outils et techniques éprouvés
Investissez dans votre sécurité numérique.
Passez à l'action !
🎙 Soutenez RadioCSIRT ▬▬▬▬▬▬▬▬▬▬
Abonnez-vous 🔔
Suivez-nous sur les réseaux
Laissez des étoiles sur votre plateforme d'écoute préférés (⭐)

Marc Frederic GOMEZ
エピソード
  • RadioCSIRT #169 - Vos actualités quotidiennes en cybersécurité du Samedi 25 janvier 2025
    2025/01/25

    🎧 Au programme aujourd’hui :

    🔍 Analyse d'un code commun reliant plusieurs groupes APT
    Des experts en cybersécurité ont découvert un code source partagé utilisé par plusieurs groupes APT pour des campagnes malveillantes, soulignant une coordination potentielle entre ces acteurs.
    📖 Source : https://thehackernews.com/2025/01/experts-find-shared-codebase-linking.html

    🛡️ La cybersécurité à l'ère des infrastructures critiques
    L'Union européenne impose de nouvelles réglementations pour renforcer la sécurité numérique des entreprises et infrastructures essentielles.
    📖 Source : https://www.cysecurity.news/2025/01/eu-mandates-tougher-cybersecurity-for.html

    🎯 Hacking Subaru : une démonstration inédite
    Des chercheurs en cybersécurité ont révélé des failles exploitables dans les systèmes d'accès de véhicules Subaru, ouvrant la voie à de nouvelles réflexions sur la sécurité des voitures connectées.
    📖 Source : https://samcurry.net/hacking-subaru

    🌍 Murdoc Botnet : exploitation des caméras AVTech et routeurs Huawei
    Le botnet Murdoc utilise des vulnérabilités non corrigées pour transformer des caméras AVTech et des routeurs Huawei en outils d'attaque.
    📖 Source : https://securereading.com/murdoc-botnet-exploits-avtech-cameras-and-huawei-routers/

    💡 Entretien exclusif avec Jen Easterly, directrice de la CISA
    Un entretien avec Jen Easterly explore les défis actuels de la cybersécurité mondiale et les initiatives stratégiques menées par la CISA.
    📖 Source : https://www.wired.com/story/big-interview-jen-easterly-cisa-cybersecurity/

    🛠️ Mastercard : une erreur DNS ignorée pendant des années
    Une erreur de configuration DNS affectant Mastercard est restée non corrigée pendant longtemps, mettant en lumière des problèmes dans la gestion des infrastructures critiques.
    📖 Source : https://krebsonsecurity.com/2025/01/mastercard-dns-error-went-unnoticed-for-years/

    📊 Failles XSS dans les e-mails : un nouveau rapport ISC
    L'ISC a publié une analyse détaillée sur les failles XSS exploitées dans les interfaces de messagerie, mettant en lumière des vecteurs d'attaques ciblant les utilisateurs et les administrateurs.
    📖 Source : https://isc.sans.edu/diary/rss/31620

    📞 Questions ou suggestions ?
    Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09

    🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel RadioCSIRT :
    https://www.radiocsirt.org

    続きを読む 一部表示
    19 分
  • RadioCSIRT #168 - Vos actualités quotidiennes en cybersécurité du Vendredi 24 janvier 2025
    2025/01/24

    🎧 Au programme aujourd’hui :

    🔍 SonicWall : Une vulnérabilité critique corrigée
    Une faille critique dans les appliances SonicWall a été corrigée. Les administrateurs sont invités à mettre à jour immédiatement leurs systèmes pour éviter toute exploitation.
    📖 Source : https://www.theregister.com/2025/01/23/sonicwall_critical_bug/

    🛡️ Vulnérabilités découvertes dans les pare-feu Palo Alto
    Des chercheurs ont révélé une faille critique affectant les pare-feu Palo Alto, permettant potentiellement à des attaquants d'accéder à des réseaux protégés.
    📖 Source : https://thehackernews.com/2025/01/palo-alto-firewalls-found-vulnerable-to.html

    🎯 Un backdoor personnalisé exploitant des "Magic Packets"
    Une nouvelle méthode d'attaque exploitant des "Magic Packets" permet à des attaquants d'installer un backdoor furtif sur des serveurs compromis.
    📖 Source : https://thehackernews.com/2025/01/custom-backdoor-exploiting-magic-packet.html

    🌍 Cisco corrige une faille critique de privilèges
    Une vulnérabilité permettant une élévation de privilèges sur les équipements Cisco a été corrigée. Les mises à jour doivent être appliquées immédiatement.
    📖 Source : https://thehackernews.com/2025/01/cisco-fixes-critical-privilege.html

    Des bornes de recharge Tesla piratées lors de Pwn2Own Tokyo
    Des chercheurs en cybersécurité ont réussi à pirater des bornes Tesla lors du concours Pwn2Own Tokyo, soulignant des vulnérabilités critiques dans ces infrastructures.
    📖 Source : https://www.bleepingcomputer.com/news/security/tesla-ev-charger-hacked-twice-on-second-day-of-pwn2own-tokyo/

    🏢 Les agences fédérales sommées de respecter les directives sur le télétravail
    L'Office of Personnel Management (OPM) des États-Unis exige des agences qu'elles se conforment aux ordres relatifs au télétravail dans les 30 jours.
    📖 Source : https://www.defenseone.com/policy/2025/01/opm-demands-agencies-comply-trumps-telework-order-within-30-days/402440/

    📞 Questions ou suggestions ?
    Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09

    🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel RadioCSIRT :
    https://www.radiocsirt.org

    続きを読む 一部表示
    14 分
  • RadioCSIRT #167 - Vos actualités quotidiennes en cybersécurité du Jeudi 23 janvier 2025
    2025/01/23
    🎧 Au programme aujourd’hui : 🔍 Oracle corrige 603 vulnérabilités dans sa mise à jour trimestrielle Oracle a publié sa mise à jour critique (Critical Patch Update) de janvier 2025, incluant des correctifs pour 318 vulnérabilités dans ses produits propriétaires et 285 dans ses distributions Linux. 📖 Source : https://www.theregister.com/2025/01/23/oracle_patch_linux/ 🔍 Contournement de Mark-of-the-Web dans 7-Zip Une faille identifiée sous la référence CVE-2025-0411 permet de contourner la protection "Mark-of-the-Web" lors de l'extraction de fichiers malveillants via 7-Zip. 📖 Source : https://www.kaspersky.co.uk/blog/cve-2025-0411-motw-subvert/28600/ 🔍 48 000 pare-feu Fortinet toujours vulnérables Malgré des correctifs disponibles, plus de 48 000 pare-feu Fortinet exposés à Internet restent vulnérables à des attaques critiques exploitant la faille CVE-2024-55591. 📖 Source : https://www.helpnetsecurity.com/2025/01/22/48000-internet-facing-fortinet-firewalls-still-open-to-attack/ 🔍 VeraCrypt abandonne le support Windows 32 bits et corrige des failles Linux La dernière version de VeraCrypt met fin au support des versions 32 bits de Windows et corrige plusieurs vulnérabilités critiques affectant Linux. 📖 Source : https://www.security.nl/posting/873373/VeraCrypt+stopt+support+32-bit+Windowsversies%2C+dicht+lekken+in+Linux-versie?channel=rss 🔍 La vérification des violations de données : un défi complexe Troy Hunt explore les difficultés liées à la vérification des violations de données, mettant en lumière les défis pour distinguer les informations authentiques des données recyclées ou frauduleuses. 📖 Source : https://www.troyhunt.com/you-cant-trust-hackers-and-other-data-breach-verification-tales/ 🔍 CISA enrichit les données CVE pour une meilleure priorisation des vulnérabilités La CISA introduit l’initiative "Vulnrichment", ajoutant des informations contextuelles aux CVE pour aider les organisations à mieux prioriser leurs actions correctives. 📖 Source : https://www.cisa.gov/news-events/news/unlocking-vulnrichment-enriching-cve-data 🔍 Exploitation de vulnérabilités dans les appliances Ivanti Cloud Service La CISA et le FBI alertent sur l'utilisation active de plusieurs failles critiques dans les appliances Ivanti Cloud Service, permettant l'accès non autorisé et l'exécution de code malveillant. 📖 Source : https://www.cisa.gov/news-events/alerts/2025/01/22/cisa-and-fbi-release-advisory-how-threat-actors-chained-vulnerabilities-ivanti-cloud-service 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org
    続きを読む 一部表示
    15 分
activate_buybox_copy_target_t1

RadioCSIRT - Cyber Sécurité News Quotidiennesに寄せられたリスナーの声

カスタマーレビュー:以下のタブを選択することで、他のサイトのレビューをご覧になれます。