Ep. 212 - Vos actualités quotidiennes en cybersécurité du Mercredi 5 Mars 2025 episode artwork

EPISODE · Mar 5, 2025 · 7 MIN

Ep. 212 - Vos actualités quotidiennes en cybersécurité du Mercredi 5 Mars 2025

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

📌 Au programme :🔍 CISA ajoute quatre nouvelles vulnérabilités exploitées à son catalogueLa CISA a intégré quatre nouvelles failles de sécurité à son Known Exploited Vulnerabilities Catalog, confirmant leur exploitation active. Parmi elles, des vulnérabilités critiques affectant le noyau Linux et les produits VMware ESXi, Workstation et Fusion, exposant les infrastructures à des risques significatifs.📚 Source : https://www.cisa.gov/news-events/alerts/2025/03/04/cisa-adds-four-known-exploited-vulnerabilities-catalog💻 Une faille critique dans le Proxy KDC de Windows permet une exécution de code à distanceUne vulnérabilité RCE (CVE-2024-43639) affectant le Windows KDC Proxy permet à un attaquant de prendre le contrôle total du serveur ciblé. L’exploitation repose sur un débordement d’entier lié au traitement des réponses Kerberos. Microsoft a corrigé cette faille en novembre 2024, mais les administrateurs doivent s’assurer que leurs serveurs sont bien à jour.📚 Source : https://cybersecuritynews.com/windows-kdc-proxy-rce-vulnerability/🎭 Le groupe d’espionnage Lotus Blossom renforce ses opérations avec de nouvelles variantes de SagerunexDes campagnes d’espionnage menées par le groupe Lotus Blossom ciblent plusieurs industries stratégiques en Asie. L’APT utilise des variantes du malware Sagerunex, exploitant des services cloud légitimes comme Dropbox, Twitter et Zimbra pour contourner les solutions de sécurité et assurer une persistance à long terme.📚 Source : https://blog.talosintelligence.com/lotus-blossom-espionage-group/⚠️ Failles critiques dans VMware activement exploitées : Broadcom publie des correctifs d’urgenceDes vulnérabilités affectant VMware ESXi, Workstation et Fusion sont exploitées activement dans la nature. Parmi elles, une faille TOCTOU (CVE-2025-22224) et une vulnérabilité d’écriture arbitraire (CVE-2025-22225) qui peuvent permettre une évasion de sandbox et l’exécution de code malveillant sur l’hôte. Mise à jour immédiate recommandée.📚 Source : https://thehackernews.com/2025/03/vmware-security-flaws-exploited-in.html📞 Posez vos questions et partagez vos retours :📞 Répondeur : 07 68 72 20 09📧 Email : [email protected]🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :📱 Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org📢 Newsletter hebdomadaire de RadioCSIRT📚 Inscription : https://radiocsirt.substack.com

NOW PLAYING

Ep. 212 - Vos actualités quotidiennes en cybersécurité du Mercredi 5 Mars 2025

0:00 7:25

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Choices

Mar 20, 2026 ·76m

The Weight of Nothing

Jan 30, 2026 ·241m

The Eye of the Beholder

Jan 25, 2026 ·239m

In Their Name

Dec 26, 2025 ·115m

Play Your Hand

Dec 19, 2025 ·225m

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 7 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on March 5, 2025.

What is this episode about?

📌 Au programme :🔍 CISA ajoute quatre nouvelles vulnérabilités exploitées à son catalogueLa CISA a intégré quatre nouvelles failles de sécurité à son Known Exploited Vulnerabilities Catalog, confirmant leur exploitation active. Parmi elles, des...

Can I download this RadioCSIRT - Edition Française episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!