RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447) episode artwork

EPISODE · Oct 8, 2025 · 18 MIN

RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️.Dans cet épisode, en plus des actus critiques, je prends le temps de répondre à vos retours d’auditeurs 🎧. Merci pour vos messages, vos remarques techniques et vos encouragements : ils font évoluer RadioCSIRT et enrichissent ce rendez-vous quotidien 🙏.🔐 HAProxy – Vulnérabilité de déni de serviceUne faille de type Inefficient Algorithm Complexity a été identifiée dans la librairie mjson utilisée par HAProxy (CVE-2025-11230). Des requêtes JSON spécialement forgées peuvent entraîner l’arrêt du processus par le watchdog. Toutes les versions d’HAProxy sont concernées, y compris Community, Enterprise, ALOHA et Kubernetes Ingress Controller. Aucune mitigation n’existe, il faut impérativement appliquer les mises à jour publiées.⚠️ CISA – Ajout au catalogue KEVLa CISA a ajouté la vulnérabilité CVE-2025-27915 au catalogue des failles activement exploitées. Elle concerne Zimbra Collaboration Suite avec une vulnérabilité XSS utilisée par des attaquants. Même si la directive BOD 22-01 ne vise que les agences fédérales US, la CISA recommande à toutes les organisations de corriger sans délai.🛡️ NCSC – Observabilité et threat huntingLe NCSC britannique appelle les organisations à renforcer leur résilience nationale en travaillant sur deux axes : l’observabilité, c’est-à-dire une visibilité complète des réseaux et systèmes, et le threat hunting, la chasse proactive aux menaces au-delà des IOCs. Le message est clair : on ne peut pas chasser ce qu’on ne voit pas.🌍 Salesforce – Refus de céder au chantageSalesforce a confirmé qu’elle ne paiera aucune rançon aux cybercriminels derrière les campagnes massives de vol de données qui ont touché ses clients en 2025. Les attaquants revendiquent jusqu’à 1,5 milliard d’enregistrements volés et ont tenté d’extorquer 39 grandes entreprises, parmi lesquelles Google, Cisco, FedEx, Disney, ou encore Air France-KLM. Le domaine d’extorsion a depuis été désactivé, possiblement par le FBI.⚡️ On ne réfléchit pas. On patch !Ne manquez rien de l'actualité cybersécurité 🚨.Abonnez-vous et partagez ce podcast avec vos collègues pour rester à jour sur toutes les alertes critiques.📚 Ressources :🔗 https://www.haproxy.com/blog/october-2025-cve-2025-11230-haproxy-mjson-library-denial-of-service-vulnerability🔗 https://www.cisa.gov/news-events/alerts/2025/10/07/cisa-adds-one-known-exploited-vulnerability-catalog🔗 https://www.ncsc.gov.uk/blog-post/strengthening-national-cyber-resilience-through-observability-threat-hunting🔗 https://www.bleepingcomputer.com/news/security/salesforce-refuses-to-pay-ransom-over-widespread-data-theft-attacks/📞 Partagez vos retours :📱 07 68 72 20 09📧 [email protected]🌐 Site : https://www.radiocsirt.org📰 Newsletter : https://radiocsirt.substack.com

NOW PLAYING

RadioCSIRT – Votre actu cybersécurité du Mercredi 8 Octobre 2025 (Ép. 447)

0:00 18:23

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Choices

Mar 20, 2026 ·76m

The Weight of Nothing

Jan 30, 2026 ·241m

The Eye of the Beholder

Jan 25, 2026 ·239m

In Their Name

Dec 26, 2025 ·115m

Play Your Hand

Dec 19, 2025 ·225m

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 18 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on October 8, 2025.

What is this episode about?

Bienvenue dans votre bulletin quotidien d'actualités cybersécurité ⚡️.Dans cet épisode, en plus des actus critiques, je prends le temps de répondre à vos retours d’auditeurs 🎧. Merci pour vos messages, vos remarques techniques et vos encouragements...

Can I download this RadioCSIRT - Edition Française episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!