RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447) episode artwork

EPISODE · Oct 8, 2025 · 18 MIN

RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️.Dans cet épisode, en plus des actus critiques, je prends le temps de répondre à vos retours d’auditeurs 🎧. Merci pour vos messages, vos remarques techniques et vos encouragements : ils font évoluer RadioCSIRT et enrichissent ce rendez-vous quotidien 🙏.🔐 HAProxy – Vulnérabilité de déni de serviceUne faille de type Inefficient Algorithm Complexity a été identifiée dans la librairie mjson utilisée par HAProxy (CVE-2025-11230). Des requêtes JSON spécialement forgées peuvent entraîner l’arrêt du processus par le watchdog. Toutes les versions d’HAProxy sont concernées, y compris Community, Enterprise, ALOHA et Kubernetes Ingress Controller. Aucune mitigation n’existe, il faut impérativement appliquer les mises à jour publiées.⚠️ CISA – Ajout au catalogue KEVLa CISA a ajouté la vulnérabilité CVE-2025-27915 au catalogue des failles activement exploitées. Elle concerne Zimbra Collaboration Suite avec une vulnérabilité XSS utilisée par des attaquants. Même si la directive BOD 22-01 ne vise que les agences fédérales US, la CISA recommande à toutes les organisations de corriger sans délai.🛡️ NCSC – Observabilité et threat huntingLe NCSC britannique appelle les organisations à renforcer leur résilience nationale en travaillant sur deux axes : l’observabilité, c’est-à-dire une visibilité complète des réseaux et systèmes, et le threat hunting, la chasse proactive aux menaces au-delà des IOCs. Le message est clair : on ne peut pas chasser ce qu’on ne voit pas.🌍 Salesforce – Refus de céder au chantageSalesforce a confirmé qu’elle ne paiera aucune rançon aux cybercriminels derrière les campagnes massives de vol de données qui ont touché ses clients en 2025. Les attaquants revendiquent jusqu’à 1,5 milliard d’enregistrements volés et ont tenté d’extorquer 39 grandes entreprises, parmi lesquelles Google, Cisco, FedEx, Disney, ou encore Air France-KLM. Le domaine d’extorsion a depuis été désactivé, possiblement par le FBI.⚡️ On ne réfléchit pas. On patch !Ne manquez rien de l'actualité cybersécurité 🚨.Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques.📚 Ressources :🔗 https://www.haproxy.com/blog/october-2025-cve-2025-11230-haproxy-mjson-library-denial-of-service-vulnerability🔗 https://www.cisa.gov/news-events/alerts/2025/10/07/cisa-adds-one-known-exploited-vulnerability-catalog🔗 https://www.ncsc.gov.uk/blog-post/strengthening-national-cyber-resilience-through-observability-threat-hunting🔗 https://www.bleepingcomputer.com/news/security/salesforce-refuses-to-pay-ransom-over-widespread-data-theft-attacks/📞 Partagez vos retours :📱 07 68 72 20 09📧 [email protected]🌐 Site : https://www.radiocsirt.org📰 Newsletter : https://radiocsirt.substack.com

Episode metadata supplied by the publisher feed · Published Oct 8, 2025

Embed this episode

NOW PLAYING

RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

0:00 18:23

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 18 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on October 8, 2025.

Can I download this RadioCSIRT - Edition Française episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!