RadioCSIRT - Votre actu cybersécurité du Vendredi 5 Décembre 2025 (Ép.507) episode artwork

EPISODE · Dec 5, 2025 · 9 MIN

RadioCSIRT - Votre actu cybersécurité du Vendredi 5 Décembre 2025 (Ép.507)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

Bienvenue sur votre podcast quotidien consacré à la cybersécurité.Cloudflare attribue la panne majeure qui a impacté ses services aujourd'hui au déploiement d'un correctif d'urgence destiné à contrer la vulnérabilité critique "React2Shell". L'incident met en lumière la délicate balance entre réactivité sécuritaire et stabilité opérationnelle : la tentative de mitigation rapide d'une faille active a entraîné une régression logicielle globale, rappelant que même les infrastructures les plus robustes restent vulnérables aux effets de bord des mises à jour précipitées.La CISA met à jour son catalogue des vulnérabilités exploitées (KEV) et publie simultanément le rapport d'analyse technique AR25-338a. Cette nouvelle entrée impose aux agences fédérales un calendrier de remédiation strict, signalant une exploitation active dans la nature. Le rapport associé fournit aux défenseurs les indicateurs de compromission (IoCs) et les tactiques observées, indispensables pour renforcer la détection et la réponse face à cette menace spécifique.Le CERT-FR (ANSSI) émet un avis de sécurité concernant plusieurs vulnérabilités affectant le système de gestion de base de données PostgreSQL. Ces failles, si elles sont exploitées, peuvent permettre à un attaquant distant ou local de porter atteinte à la confidentialité et à l'intégrité des données, voire de provoquer un déni de service. Les administrateurs de bases de données sont invités à appliquer les correctifs de sécurité sans délai pour protéger leurs instances de production.Le paysage du "smishing" évolue dangereusement à l'approche des fêtes, selon une analyse de Brian Krebs. Les cybercriminels délaissent progressivement les leurres classiques de livraison de colis pour se concentrer sur des scénarios plus ciblés : expiration de points de fidélité, fausses régularisations fiscales et usurpation d'identité de détaillants en ligne. Ce pivot vers des prétextes financiers et administratifs vise à maximiser le taux de clics en jouant sur l'urgence et la peur de la perte financière.On ne réfléchit pas, on patch !Sources : https://www.bleepingcomputer.com/news/security/cloudflare-blames-todays-outage-on-emergency-react2shell-patch/https://www.cisa.gov/news-events/alerts/2025/12/05/cisa-adds-one-known-exploited-vulnerability-cataloghttps://www.cisa.gov/news-events/analysis-reports/ar25-338a https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1061/https://krebsonsecurity.com/2025/12/sms-phishers-pivot-to-points-taxes-fake-retailers/Vos retours sont les bienvenus.Répondeur : 07 68 72 20 09Email : [email protected] web : www.radiocsirt.orgNewsletter Hebdo : https://radiocsirt.substack.com

NOW PLAYING

RadioCSIRT - Votre actu cybersécurité du Vendredi 5 Décembre 2025 (Ép.507)

0:00 9:49

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

Choices

Mar 20, 2026 ·76m

The Weight of Nothing

Jan 30, 2026 ·241m

The Eye of the Beholder

Jan 25, 2026 ·239m

In Their Name

Dec 26, 2025 ·115m

Play Your Hand

Dec 19, 2025 ·225m

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 9 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on December 5, 2025.

What is this episode about?

Bienvenue sur votre podcast quotidien consacré à la cybersécurité.Cloudflare attribue la panne majeure qui a impacté ses services aujourd'hui au déploiement d'un correctif d'urgence destiné à contrer la vulnérabilité critique "React2Shell"....

Can I download this RadioCSIRT - Edition Française episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!