RadioCSIRT – Votre actu Cybersécurité du Jeudi 10 Avril 2025 (Ép. 251) episode artwork

EPISODE · Apr 10, 2025 · 14 MIN

RadioCSIRT – Votre actu Cybersécurité du Jeudi 10 Avril 2025 (Ép. 251)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

🎙️ Podcast - 📌 Au programme aujourd’hui :🔹 CERT-UA : opération ciblée du groupe UAC-0226 en UkraineDepuis février, des structures militaires, des collectivités et forces de l’ordre sont visées via des documents Excel piégés diffusant le stealer GIFTEDCROOK. Données navigateur volées, archivées avec PowerShell et exfiltrées via Telegram.📚 Source (UA) : https://cert.gov.ua/article/6282946📚 Source (FR): https://www.linkedin.com/pulse/activité-cybercriminelle-ciblée-contre-les-structures-gomez-n4bve🔹 CISA : quatre nouvelles vulnérabilités ajoutées au catalogue KEVLe 8 avril, deux failles activement exploitées ont été ajoutées, dont une RCE dans CentreStack et une vulnérabilité critique CLFS. Le 9 avril, deux nouvelles failles affectant le noyau Linux (lecture et accès hors limites) ont été intégrées.📚 Source : https://www.cisa.gov/news-events/alerts/2025/04/08/cisa-adds-two-known-exploited-vulnerabilities-catalog📚 Source : https://www.cisa.gov/news-events/alerts/2025/04/09/cisa-adds-two-known-exploited-vulnerabilities-catalog🔹 Oracle : brèche sur des serveurs obsolètes, Oracle Cloud officiellement épargnéOracle reconnaît un vol d’identifiants sur deux anciens serveurs (Gen 1/Cloud Classic), tout en assurant que l’Oracle Cloud Infrastructure (OCI) n’a pas été compromis. Des données datées de fin 2024 et 2025 ont pourtant été confirmées comme valides.📚 Source : https://www.bleepingcomputer.com/news/security/oracle-says-obsolete-servers-hacked-denies-cloud-breach/🔹 Administration Trump : révocation de l’habilitation de Chris Krebs et enquête contre la CISAL’ex-directeur de la CISA et son employeur actuel, SentinelOne, sont visés. Trump accuse l’agence d’avoir censuré des contenus liés à l’élection de 2020 et à la pandémie.📚 Source : https://www.theregister.com/2025/04/10/trump_cisa_investigation_memo/🔹 Ivanti Endpoint Manager : vulnérabilités critiques sur EPM 2022 et 2024Risques d’exécution de code à distance, XSS, élévation de privilèges et fuite de données. Correctifs publiés.📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0295/🔹 HPE Aruba Networking : failles critiques, certaines non corrigéesLes produits AOS-8 et AOS-10 sont touchés. Plusieurs anciennes versions ne recevront aucun patch malgré des vulnérabilités de type RCE, XSS et fuite de données.📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0294/🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode !📞 Répondeur : 07 68 72 20 09📧 Email : [email protected]🎧 Abonnez-vous pour ne rien manquer sur Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music🌐 Site officiel : https://www.radiocsirt.org📰 Newsletter hebdomadaire : https://radiocsirt.substack.com📣 Pour soutenir l’évolution de RadioCSIRT vers un format vidéo, une cagnotte est en ligne. Si vous appréciez le podcast et souhaitez contribuer à son développement, même modestement :🔗 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

NOW PLAYING

RadioCSIRT – Votre actu Cybersécurité du Jeudi 10 Avril 2025 (Ép. 251)

0:00 14:22

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Choices

Mar 20, 2026 ·76m

The Weight of Nothing

Jan 30, 2026 ·241m

The Eye of the Beholder

Jan 25, 2026 ·239m

In Their Name

Dec 26, 2025 ·115m

Play Your Hand

Dec 19, 2025 ·225m

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 14 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on April 10, 2025.

What is this episode about?

🎙️ Podcast - 📌 Au programme aujourd’hui :🔹 CERT-UA : opération ciblée du groupe UAC-0226 en UkraineDepuis février, des structures militaires, des collectivités et forces de l’ordre sont visées via des documents Excel piégés diffusant le stealer...

Can I download this RadioCSIRT - Edition Française episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!