RadioCSIRT

PODCAST · technology

RadioCSIRT

Podcast d'information sur la menace Cyber

  1. 12

    Ep.645 – RadioCSIRT Édition Française – Épisode spécial du jeudi 14 mai 2026

    Cet épisode spécial revient en détail sur l’affaire YellowKey et GreenPlasma, deux vulnérabilités zero-day Windows divulguées publiquement le 12 mai 2026 par un chercheur indépendant opérant sous les pseudonymes Chaotic Eclipse et Nightmare-Eclipse, sans coordination préalable avec Microsoft. Aucun identifiant CVE n’a été attribué à ce jour, aucun correctif éditeur n’est disponible, et des codes […]

  2. 11

    Ep.644 – RadioCSIRT Édition Française – Flash info cybersécurité du mercredi 13 mai 2026

    Le 13 mai 2026, cPanel publie une série de bulletins de sécurité corrigeant des vulnérabilités dans cPanel & WebHost Manager. Sont concernées les versions antérieures à 86.0.44, 11.94.0.31, 11.102.0.42, 11.110.0.118, 11.118.0.67, 11.124.0.38, 11.126.0.59, 11.130.0.23, 11.132.0.32, 11.134.0.26, 11.136.0.10, ainsi que WP Squared 11.136.1.12. Le Centre canadien pour la cybersécurité recommande l’application immédiate des correctifs. Red Hat […]

  3. 10

    Ep.643 – RadioCSIRT Édition Française – Flash info cybersécurité du mardi 12 mai 2026

    Une nouvelle vague de l’opération Shai-Hulud, attribuée au groupe TeamPCP, a compromis des centaines de packages npm et PyPI dont TanStack, Mistral AI, Guardrails AI, UiPath et OpenSearch. Les attaquants ont détourné des tokens OpenID Connect valides pour publier des versions malveillantes avec attestation de provenance SLSA Build Level 3, exfiltrant credentials GitHub, npm, AWS, […]

  4. 9

    Ep.642 – RadioCSIRT Édition Française – Flash info cybersécurité du vendredi 8 mai 2026

    La CISA a ajouté trois vulnérabilités à son catalogue Known Exploited Vulnerabilities en trois jours. Le 6 mai, la CVE-2026-0300, Out-of-bounds Write affectant Palo Alto Networks PAN-OS. Le 7 mai, la CVE-2026-6973, faille d’Improper Input Validation sur Ivanti Endpoint Manager Mobile. Le 8 mai, la CVE-2026-42208, SQL Injection ciblant BerriAI LiteLLM, framework d’orchestration pour LLM […]

  5. 8

    Ep.641 – RadioCSIRT Édition Française – Veille cybersécurité du lundi 4 mai 2026

    Édition spéciale Star Wars Day. Votre flash info cyber est livré aujourd’hui par les forces de la Cyber Threat Intelligence Impériale. Le côté obscur n’altère pas les faits, il les éclaire. Le CERT-FR signale plusieurs vulnérabilités dans la plateforme MISP dans toutes les versions antérieures à 2.5.37 : contournement de la politique de sécurité, injection […]

  6. 7

    Ep.640 – RadioCSIRT Édition Française – flash info cybersécurité du samedi 2 mai 2026

    Au sommaire de cette édition, huit dossiers couvrant la stratégie IA d’Ubuntu, une élévation de privilèges critique du noyau Linux, deux guides CISA sur l’agentic AI et le Zero Trust OT, deux billets du NCSC britannique sur la métrologie SOC et la patch wave à venir, ainsi que deux ajouts au KEV Catalog. Canonical détaille […]

  7. 6

    Ep.639 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 28 avril 2026

    Au sommaire de cette édition, six dossiers couvrant le ransomware, la sécurité cloud, la menace électorale, la supply chain logicielle, la dépréciation TLS et le paysage botnet. Check Point Research publie une analyse approfondie du ransomware VECT 2.0, opéré en Ransomware-as-a-Service depuis décembre 2025 et associé au groupe TeamPCP. Les variantes Windows, Linux et ESXi […]

  8. 5

    Ep.638 – RadioCSIRT Édition Française – flash info cybersécurité du lundi 27 avril 2026

    Au Royaume-Uni, l’association caritative UK Biobank a signalé au gouvernement britannique la mise en vente sur la plateforme chinoise Alibaba des données médicales de 500 000 volontaires britanniques. Les enquêteurs ont remonté la fuite à trois instituts de recherche disposant d’un accès contractuel légitime ; UK Biobank leur a retiré l’accès et suspendu toute nouvelle […]

  9. 4

    Ep.637 – RadioCSIRT Édition Française – flash info cybersécurité du dimanche 26 avril 2026

    Édition spéciale consacrée à FreeBSD comme station de travail OSINT, avec un panorama pratique et un angle comparatif face aux distributions Linux dédiées. FreeBSD est un système d’exploitation Unix libre, développé depuis 1993 sous licence BSD permissive, dont la philosophie repose sur l’intégration cohérente du noyau et du userland. Plusieurs caractéristiques structurelles le rendent pertinent […]

  10. 3

    Ep.636 – RadioCSIRT Édition Française – flash info cybersécurité du samedi 25 avril 2026

    Selon The Record, d’anciens responsables américains et Kevin Mandia décrivent la menace cyber iranienne comme relevant davantage du « low and slow » que du choc frontal. Lors de l’Asness Summit à Nashville, Tim Haugh, ancien directeur de la NSA, compare les opérations iraniennes à celles d’un acteur criminel : intrusions opportunistes amplifiées par des […]

  11. 2

    Ep.635 – RadioCSIRT Édition Française – flash info cybersécurité du vendredi 24 avril 2026

    Une nouvelle vulnérabilité baptisée Pack2TheRoot, identifiée CVE-2026-41651 et notée 8.8, affecte le daemon PackageKit depuis près de douze ans. Découverte par la Red Team de Deutsche Telekom, elle permet à un utilisateur local de déclencher l’installation de paquets système sans authentification via pkcon install, ouvrant la voie à une élévation jusqu’au root. Ubuntu, Debian Trixie, […]

  12. 1

    Ep.634 – RadioCSIRT Édition Française – flash info cybersécurité du jeudi 23 avril 2026

    Le NCSC britannique publie le 23 avril, au deuxième jour de la conférence CYBERUK 2026, une advisory conjointe signée avec quinze agences partenaires de neuf pays dont la CISA, le FBI, la NSA, l’ASD australien ou le BSI allemand. Le document détaille les covert networks liés à la Chine, construits à partir d’edge devices compromis […]

  13. 0

    Ep.633 – RadioCSIRT Édition Française – flash info cybersécurité du mercredi 22 avril 2026

    La CISA ajoute une nouvelle entrée à son Known Exploited Vulnerabilities Catalog le 22 avril 2026 : la CVE-2026-33825, une faille d’Insufficient Granularity of Access Control affectant Microsoft Defender, activement exploitée. Les agences FCEB sont tenues de remédier dans les délais fixés par la Binding Operational Directive 22-01. Le Centre canadien pour la cybersécurité publie […]

  14. -1

    Ep.632 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 21 avril 2026

    Un article du Monde revient sur la diffusion exagérée par des influenceurs cyber d’une prétendue fuite touchant 714 000 utilisateurs d’Immojeune, annoncée sur BreachForums le 5 mars. Après analyse, la société indique que seuls 5 126 dossiers ont réellement fuité. Vincent Strubel, directeur général de l’ANSSI, rappelle lors du panorama 2025 de la cybermenace que […]

  15. -2

    Ep.631 – RadioCSIRT Édition Française – flash info cybersécurité du lundi 20 avril 2026

    Darktrace publie une analyse d’un nouveau malware baptisé ZionSiphon, spécifiquement conçu pour cibler les systèmes de traitement et de désalinisation de l’eau en Israël. L’échantillon combine privilege escalation, persistence via la clé de registre SystemHealthCheck, propagation par USB sous le faux processus svchost.exe, et scanning ICS sur Modbus port 502, DNP3 port 20000 et S7comm […]

  16. -3

    Ep.630 – RadioCSIRT Édition Française – flash info cybersécurité du mercredi 15 avril 2026

    L’ASD publie en avril 2026 une mise à jour de son guide de sécurité dédié aux réseaux sociaux, ciblant particuliers, organisations et infrastructures critiques. Le document rappelle que des services comme TikTok, WeChat ou Telegram collectent des métadonnées au-delà du contenu des messages, potentiellement soumises à des accès légaux étrangers. Les risques opérationnels mis en […]

  17. -4

    Ep.629 – RadioCSIRT Édition Française – Patch Tuesday Microsoft Avril 2026

    Le Patch Tuesday de Microsoft du 14 avril 2026 corrige 167 vulnérabilités dont deux Zero-Days : CVE-2026-32201 dans SharePoint Server (Spoofing, CVSS 6.5, exploitation active confirmée) et CVE-2026-33825 dans Microsoft Defender (EoP SYSTEM, CVSS 7.8, PoC BlueHammer publié sur GitHub onze jours avant le patch par « Chaotic Eclipse »). CVE-2026-33824 dans Windows IKE version 2 : […]

  18. -5

    Ep.628 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 14 avril 2026

    GNU nano 9.0 « Le bonheur est dans le pré » : défilement horizontal synchronisé sur l’ensemble des lignes, navigation latérale du viewport via M-< et M->, touches M-Arrow rebindables, gestion des macros ajustée et compatibilité de la scrollbar avec –mouse. Les mainteneurs du noyau Linux, dont Greg Kroah-Hartman, adoptent de nouveaux outils de fuzzing incluant un […]

Type above to search every episode's transcript for a word or phrase. Matches are scoped to this podcast.

Searching…

We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.

No matches for "" in this podcast's transcripts.

Showing of matches

No topics indexed yet for this podcast.

Loading reviews...

ABOUT THIS SHOW

Podcast d'information sur la menace Cyber

HOSTED BY

Radio CSIRT

CATEGORIES

URL copied to clipboard!