RadioCSIRT – Votre actu Cybersécurité du Lundi 18 Août 2025 (Ép. 392) episode artwork

EPISODE · Aug 18, 2025 · 9 MIN

RadioCSIRT – Votre actu Cybersécurité du Lundi 18 Août 2025 (Ép. 392)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

📌 Au programme aujourd’hui :🛠️ Retour du backdoor PipeMagicObservé depuis 2022 et lié au rançongiciel RansomExx, PipeMagic refait surface en 2025 en exploitant la vulnérabilité CVE-2025-29824, avec des attaques signalées au Brésil et en Arabie saoudite.🔗 https://securelist.com/pipemagic/117270/🎒 Escroqueries de rentrée scolaireDes cybercriminels exploitent la période back-to-school avec de faux sites marchands, du phishing de livraison et des arnaques financières visant les parents et étudiants.🔗 https://www.mcafee.com/blogs/internet-security/scammers-take-advantage-of-back-to-school-shopping-scams/🧾 National Public Data réapparaît après une fuite massiveLe site, impliqué en 2024 dans l’exposition de 272 millions de numéros de sécurité sociale, revient en ligne sous une nouvelle direction, relançant les inquiétudes sur l’agrégation de données sensibles.🔗 https://www.malwarebytes.com/blog/news/2025/08/national-public-data-returns-after-massive-social-security-number-leak📊 Workday victime d’ingénierie socialeUne attaque via un CRM externe expose des données de contact professionnelles (noms, e-mails, numéros de téléphone), rappelant la vulnérabilité des chaînes de sous-traitance.🔗 https://therecord.media/workday-social-engineering-data-breach🌍 Plus de 1 000 serveurs N-able N-central exposésDeux zero-days critiques (CVE-2025-8875 et CVE-2025-8876) permettent une exécution de code à distance, touchant plus de mille serveurs dans plusieurs pays.🔗 https://cybersecuritynews.com/1000-exposed-n-able-n-central-rmm-servers/🖼️ Détection des images morphées par le NISTPublication d’un guide détaillant deux approches pour identifier les images faciales combinées, utilisées pour contourner les systèmes biométriques.🔗 https://www.helpnetsecurity.com/2025/08/18/nist-guide-detect-morphed-images/📄 Correctifs critiques pour Xerox FreeFlow CoreDeux vulnérabilités (XXE et Path Traversal) corrigées dans la version 8.0.5, qui pouvaient permettre une exécution de code à distance non authentifiée.🔗 https://securityaffairs.com/181243/security/xerox-fixed-path-traversal-and-xxe-bugs-in-freeflow-core.html📞 Partagez vos retours :📱 Répondeur : 07 68 72 20 09📧 Email : [email protected]🎧 Disponible sur :Apple Podcasts • Deezer • Spotify • YouTube • Amazon Music🌐 Site : https://www.radiocsirt.org📰 Newsletter : https://radiocsirt.substack.com🛡️ On ne réfléchit pas. On patch !

NOW PLAYING

RadioCSIRT – Votre actu Cybersécurité du Lundi 18 Août 2025 (Ép. 392)

0:00 9:21

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Choices

Mar 20, 2026 ·76m

The Weight of Nothing

Jan 30, 2026 ·241m

The Eye of the Beholder

Jan 25, 2026 ·239m

In Their Name

Dec 26, 2025 ·115m

Play Your Hand

Dec 19, 2025 ·225m

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 9 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on August 18, 2025.

What is this episode about?

📌 Au programme aujourd’hui :🛠️ Retour du backdoor PipeMagicObservé depuis 2022 et lié au rançongiciel RansomExx, PipeMagic refait surface en 2025 en exploitant la vulnérabilité CVE-2025-29824, avec des attaques signalées au Brésil et en Arabie...

Can I download this RadioCSIRT - Edition Française episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!