• RadioCSIRT – Patch Tuesday Microsoft – Épisode Spécial du Mercredi 14 Mai 2025 (Ép. 289)
    2025/05/14

    🎵🎙️ Podcast - Épisode 100 % Microsoft – Patch Tuesday de Mai 2025 :
    🔹 72 vulnérabilités corrigées, dont 5 zero-day activement exploitées
    🔹 2 failles divulguées publiquement
    🔹 6 vulnérabilités critiques, dont 5 permettant l’exécution de code à distance
    🔹 Focus élévation SYSTEM : DWM, CLFS, AFD Winsock
    🔹 RCE via navigateur : vulnérabilité dans le moteur de script Microsoft
    🔹 Spoofing & RCE : Microsoft Defender for Identity et Visual Studio
    🔹 Produits concernés : Windows, Azure, Office, SharePoint, Visual Studio, RDP, Media Player…

    📚 Source complète : https://www.bleepingcomputer.com/news/microsoft/microsoft-may-2025-patch-tuesday-fixes-5-exploited-zero-days-72-flaws/

    🔗 Participez à la transformation de RadioCSIRT en format vidéo – J-19
    Il reste moins de 1 450 € à collecter pour atteindre l’objectif de 5 000 € ! Je compte sur vous 🙏
    https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

    🎧 Posez vos questions, partagez vos remarques ou retours d’expérience :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Abonnez-vous pour ne rien manquer sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site officiel : https://www.radiocsirt.org
    📰 Newsletter hebdomadaire : https://radiocsirt.substack.com

    続きを読む 一部表示
    7 分
  • RadioCSIRT – Votre actu Cybersécurité du Mardi 13 Mai 2025 (Ép. 288)
    2025/05/13
    🔗 Participez à la transformation de RadioCSIRT en format vidéo – J-20 Il reste 1 450 € à collecter pour atteindre l’objectif de 5 000 € ! Je compte sur vous https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 La CISA modifie ses canaux de diffusion des alertes À compter du 12 mai, la CISA ne publiera plus ses mises à jour générales sur la page « Cybersecurity Alerts & Advisories ». Seules les alertes critiques y figureront. Les autres communications seront diffusées via les réseaux sociaux et les notifications par e-mail. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/05/12/update-how-cisa-shares-cyber-related-alerts-and-notifications 🔹 Cyberattaque chez Marks & Spencer : données clients compromises Le groupe Scattered Spider est soupçonné d’être à l’origine d’une attaque par ransomware ayant compromis des données personnelles de clients de M&S. Bien que les informations de paiement et mots de passe n’aient pas été affectés, l’entreprise a suspendu ses commandes en ligne depuis le 25 avril. 📚 Source : https://www.bleepingcomputer.com/news/security/mands-says-customer-data-stolen-in-cyberattack-forces-password-resets/ 🔹 Espionnage nord-coréen ciblant l’Ukraine Le groupe TA406, soutenu par l’État nord-coréen, mène une campagne de phishing contre des entités gouvernementales ukrainiennes. L’objectif serait de collecter des renseignements sur l’implication russe dans le conflit en Ukraine. 📚 Source : https://therecord.media/north-korea-hackers-target-ukraine-to-understand-russian-war-efforts 🔹 Incident de cybersécurité en Alabama Le 9 mai, un « événement de cybersécurité » a été détecté en Alabama, compromettant certains identifiants d’employés de l’État. Aucune donnée personnelle de résidents ne semble avoir été exfiltrée. Les services informatiques de l’État travaillent à la remédiation. 📚 Source : https://therecord.media/alabama-says-cyber-event-could-cause-disruptions 🔹 Vulnérabilité critique dans ASUS DriverHub Deux failles, CVE-2025-3462 et CVE-2025-3463, ont été identifiées dans l’utilitaire ASUS DriverHub. Elles permettent à des sites malveillants d’exécuter des commandes avec des privilèges administrateur sur les machines affectées. ASUS a publié des correctifs. 📚 Source : https://www.bleepingcomputer.com/news/security/asus-driverhub-flaw-let-malicious-sites-run-commands-with-admin-rights/ 🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode ! 📞 Répondeur : 07 68 72 20 09 📧 Email : radiocsirt@gmail.com 🎧 Abonnez-vous pour ne rien manquer sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel : https://www.radiocsirt.org 📰 Newsletter hebdomadaire : https://radiocsirt.substack.com
    続きを読む 一部表示
    9 分
  • RadioCSIRT – Votre actu Cybersécurité du Lundi 12 Mai 2025 (Ép. 287)
    2025/05/12

    🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-27)
    https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

    📌 Au programme aujourd’hui :

    🔹 Piratage chez Adecco : un stagiaire mis en cause
    Un stagiaire est soupçonné d'avoir compromis le système d'information d'Adecco, entraînant des prélèvements frauduleux sur les comptes bancaires de plusieurs intérimaires.
    📚 Source : https://www.zdnet.fr/actualites/piratage-dadecco-un-stagiaire-mis-en-cause-474885.htm

    🔹 Agences de cybersécurité en alerte maximale
    Les agences gouvernementales sont en état d'alerte face à une vague d’attaques ciblant les infrastructures critiques, notamment dans les secteurs énergétique et logistique.
    📚 Source : https://www.cysecurity.news/2025/05/cybersecurity-agencies-on-high-alert-as.html

    🔹 Fuite de données chez Kelly Benefits : 260 000 personnes concernées
    Une fuite a exposé les données personnelles de 260 000 individus, incluant noms, adresses, numéros de sécurité sociale et informations financières.
    📚 Source : https://www.cysecurity.news/2025/05/kelly-benefits-data-leak-affects-260000.html

    🔹 Moldavie : arrestation d’un suspect dans une affaire de ransomware
    Un individu a été interpellé pour son implication présumée dans des attaques par ransomware contre des entreprises néerlandaises, avec un préjudice estimé à 4,5 millions d’euros.
    📚 Source : https://therecord.media/moldova-arrest-suspect-ransomware-attacks-netherlands

    🔹 VMware Tools : vulnérabilité de gravité modérée corrigée
    Broadcom a publié un correctif pour la vulnérabilité CVE-2025-22247 (CVSS 6.1) affectant VMware Tools. Elle permettait une manipulation non sécurisée de fichiers pouvant entraîner une élévation de privilèges limitée.
    📚 Source : https://gbhackers.com/vmware-tools-vulnerability-allows-attackers-to-modify-files/

    🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode !
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Abonnez-vous pour ne rien manquer sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site officiel : https://www.radiocsirt.org
    📰 Newsletter hebdomadaire : https://radiocsirt.substack.com

    続きを読む 一部表示
    11 分
  • RadioCSIRT – Votre actu Cybersécurité du Dimanche 11 Mai 2025 (Ép. 286)
    2025/05/11

    🎵🎙️ Podcast - Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-28)
    https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

    📌 Au programme aujourd’hui :

    🔹 Google règle 1,375 milliard de dollars au Texas pour atteintes à la vie privée
    Le géant technologique a accepté de verser cette somme pour clore deux poursuites concernant la collecte non autorisée de données de géolocalisation, de recherches en mode incognito et de données biométriques des utilisateurs texans.
    📚 Source : https://thehackernews.com/2025/05/google-pays-1375-billion-to-texas-over.html

    🔹 Démantèlement de la plateforme eXch par l'Allemagne pour blanchiment de 1,9 milliard de dollars
    Les autorités allemandes ont fermé l'échange de cryptomonnaies eXch, saisissant 34 millions d'euros en actifs numériques et 8 To de données, en raison de son implication présumée dans des activités de blanchiment d'argent.
    📚 Source : https://thehackernews.com/2025/05/germany-shuts-down-exch-over-19b.html

    🔹 Google Chrome utilise l'IA pour contrer les arnaques au support technique
    La version 137 de Chrome intègre le modèle Gemini Nano pour détecter en temps réel les sites frauduleux imitant des alertes de sécurité, renforçant ainsi la protection des utilisateurs contre les escroqueries.
    📚 Source : https://security.googleblog.com/2025/05/using-ai-to-stop-tech-support-scams-in.html

    🔹 Campagne de spam au Brésil exploitant des outils de gestion à distance
    Cisco Talos a identifié une campagne malveillante utilisant des outils RMM tels que PDQ Connect et N-able pour cibler les utilisateurs brésiliens, facilitant l'accès non autorisé aux systèmes.
    📚 Source : https://blog.talosintelligence.com/spam-campaign-targeting-brazil-abuses-rmm-tools/

    🔹 Microsoft Teams bloquera bientôt la capture d'écran pendant les réunions
    À partir de juillet 2025, Teams empêchera la capture d'écran des réunions sur les applications de bureau et mobiles, affichant un écran noir lors de tentatives de capture, afin de protéger les informations sensibles partagées.
    📚 Source : https://www.bleepingcomputer.com/news/microsoft/microsoft-teams-will-soon-block-screen-capture-during-meetings/

    🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode !
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Abonnez-vous pour ne rien manquer sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel : https://www.radiocsirt.org
    📰 Newsletter hebdomadaire : https://radiocsirt.substack.com

    続きを読む 一部表示
    14 分
  • RadioCSIRT – Votre actu Cybersécurité du Samedi 10 Mai 2025 (Ép. 285)
    2025/05/10

    🎵🎙️ Podcast - Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-21)
    https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

    📌 Au programme aujourd’hui :

    🔹 Multiples vulnérabilités dans le noyau Linux d'Ubuntu
    De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à l'intégrité des données et un déni de service.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0387/

    🔹 Multiples vulnérabilités dans GitLab
    De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0381/

    🔹 Multiples vulnérabilités dans les produits IBM
    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0384/

    🔹 Multiples vulnérabilités dans le noyau Linux de Red Hat
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0385/

    🔹 Vulnérabilité dans PostgreSQL
    Une vulnérabilité a été découverte dans PostgreSQL. Elle permet à un attaquant de provoquer un déni de service à distance.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0380/

    🔹 Multiples vulnérabilités dans les produits F5
    De multiples vulnérabilités ont été découvertes dans les produits F5. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0382/

    🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode !

    📞 Répondeur : 07 68 72 20 09

    📧 Email : radiocsirt@gmail.com
    🎧 Abonnez-vous pour ne rien manquer sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel : https://www.radiocsirt.org
    📰 Newsletter hebdomadaire : https://radiocsirt.substack.com

    続きを読む 一部表示
    8 分
  • RadioCSIRT - Votre actu Cybersécurité du Vendredi 9 Mai 2025 (Ép. 284)
    2025/05/09

    Aujourd’hui dans RadioCSIRT, je vous parle de…

    🔸 Deux failles critiques dans le plugin WordPress WPBookit : prise de contrôle de comptes administrateurs.
    🔸 Dix vulnérabilités dans les routeurs D-Link et H3C, dont plusieurs débordements de tampon exploitables à distance.
    🔸 Trois failles dans Microsoft Azure et Power Apps, dont une SSRF et deux élévations de privilèges.
    🔸 Une exécution de code à distance dans Microsoft Dataverse, et une autre dans Visual Studio.
    🔸 Une vulnérabilité critique dans Cisco IOS XE, CVSS 10.0.
    🔸 Une faille dans UniFi Protect permettant de détourner les flux vidéos des caméras.
    🔸 Une campagne massive de phishing CoGUI qui cible le Japon.
    🔸 38 000 sous-domaines FreeDrain utilisés pour piéger les détenteurs de cryptos.

    Bien entendu, vous retrouverez toutes les sources utilisées en description de cet épisode sur le site de RadioCSIRT.org.

    Restez avec nous, c’est tout de suite dans RadioCSIRT !

    🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-22)
    https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712


    🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode !
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Abonnez-vous pour ne rien manquer sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site officiel : https://www.radiocsirt.org

    📰 Newsletter hebdomadaire : https://radiocsirt.substack.com

    続きを読む 一部表示
    14 分
  • RadioCSIRT – Votre actu Cybersécurité du Jeudi 8 Mai 2025 (Ép. 283)
    2025/05/08
    🎵🎙️ Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-25) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Deux nouvelles vulnérabilités ajoutées par la CISA au KEV CVE-2024-6047 et CVE-2024-11120 affectent des dispositifs GeoVision et permettent des injections de commandes non authentifiées. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/05/07/cisa-adds-two-known-exploited-vulnerabilities-catalog 🔹 Tenable Security Center vulnérable à l’exécution de code à distance Plusieurs failles affectent les versions antérieures à 6.6.0, menant à des RCE et DoS à distance. 📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0374/ 🔹 MariaDB : multiples vulnérabilités critiques Versions concernées : 10.11.x < 10.11.12, 10.6.x < 10.6.22, 11.4.x < 11.4.6 et < 10.5.29. Risques de fuite de données et de déni de service. 📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0373/ 🔹 Google Chrome : correctif pour CVE-2025-4372 La vulnérabilité affecte les versions antérieures à 136.0.7103.92. Détail technique non précisé. 📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0376/ 🔹 South African Airways victime d’une cyberattaque Le 4 mai 2025, une attaque a perturbé le site et les systèmes internes de la compagnie. Reprise partielle des opérations confirmée. 📚 Source : https://therecord.media/south-african-airways-cyberattack-disrupted 🔹 Cisco IOS, XE et XR : vulnérabilité critique CVE-2025-20154 Les appareils peuvent être redémarrés à distance via des paquets TWAMP malveillants. Aucun contournement, patch requis. 📚 Source : https://gbhackers.com/cisco-ios-xe-and-xr-vulnerability/ 🔹 Fuite massive chez LockBit : 4 442 négociations exposées Le groupe a été piraté, révélant ses bases de données internes, adresses Bitcoin, et configurations d’attaques. 📚 Source : https://www.bleepingcomputer.com/news/security/lockbit-ransomware-gang-hacked-victim-negotiations-exposed/ 🔹 ClickFix : nouvelle arme des APT russes, nord-coréens et iraniens L’outil de type faux pop-up pousse les victimes à exécuter elles-mêmes des commandes malveillantes. 📚 Source : https://thehackernews.com/2025/05/russian-hackers-using-clickfix-fake.html 🎧 Vous aussi, partagez vos questions, remarques ou retours d’expérience ! 📞 Répondeur : 07 68 72 20 09 📧 Email : radiocsirt@gmail.com 🎧 Abonnez-vous pour ne rien manquer sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel : https://www.radiocsirt.org 📰 Newsletter hebdomadaire : https://radiocsirt.substack.com
    続きを読む 一部表示
    14 分
  • RadioCSIRT – Votre actu Cybersécurité du Mercredi 7 Mai 2025 (Ép. 282)
    2025/05/07
    🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-27) 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 La CISA ajoute une vulnérabilité activement exploitée à son catalogue La CISA a intégré la vulnérabilité CVE-2025-27363 à son catalogue des vulnérabilités exploitées connues. Cette faille, affectant la bibliothèque de polices FreeType, est activement exploitée. Les agences fédérales civiles exécutives doivent appliquer les correctifs d'ici le 27 mai 2025. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/05/06/cisa-adds-one-known-exploited-vulnerability-catalog 🔹 Vulnérabilité critique dans Kibana permet l'exécution de code arbitraire Une vulnérabilité critique, identifiée comme CVE-2025-25015, a été découverte dans Kibana. Cette faille permet à des attaquants non authentifiés d'exécuter du code arbitraire sur les systèmes affectés. Les versions concernées vont de la 8.15.0 à la 8.17.3. 📚 Source : https://cybersecuritynews.com/critical-kibana-vulnerability-let-attackers/ 🔹 Restrictions massives d'Internet mobile en Russie avant la parade de la Victoire Les autorités russes ont imposé des restrictions significatives sur l'Internet mobile à Moscou et dans les régions environnantes en prévision des célébrations de la Journée de la Victoire. Ces mesures visent à renforcer la sécurité lors de l'événement. 📚 Source : https://therecord.media/russia-internet-restrictions-victory-day 🔹 Démantèlement de six services de DDoS à la demande et arrestation des administrateurs Les autorités polonaises ont arrêté quatre individus liés à six plateformes de DDoS à la demande, responsables de milliers d'attaques depuis 2022. Cette opération a été menée en coordination avec l'Allemagne, les Pays-Bas et les États-Unis. 📚 Source : https://www.bleepingcomputer.com/news/security/police-takes-down-six-ddos-for-hire-services-arrests-admins/ 🔹 Groupes de menaces ciblant le secteur financier identifiés par Flashpoint Flashpoint a identifié les principaux groupes de menaces ciblant le secteur financier entre avril 2024 et avril 2025. Ces groupes utilisent diverses méthodes, notamment des logiciels malveillants bancaires, des rançongiciels et des compromissions de courriels professionnels. 📚 Source : https://flashpoint.io/blog/top-threat-actor-groups-targeting-financial-sector/ 🎧 Partagez vos questions, remarques ou retours d’expérience, elles seront peut-être dans le prochain épisode ! 📞 Répondeur : 07 68 72 20 09 📧 Email : radiocsirt@gmail.com 🎧 Abonnez-vous pour ne rien manquer sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel : https://www.radiocsirt.org 📰 Newsletter hebdomadaire : https://radiocsirt.substack.com
    続きを読む 一部表示
    10 分