
RadioCSIRT
50 episodes
Ep.657 – RadioCSIRT Édition Française – Flash info cybersécurité du mercredi 3 juin 2026
Ep.656 – RadioCSIRT Édition Française – Flash info cybersécurité du lundi 1er juin 2026
Ep.655 – RadioCSIRT Édition Française – Flash info cybersécurité du samedi 30 mai 2026
Ep.654 – RadioCSIRT Édition Française – Flash info cybersécurité du samedi 23 mai 2026
Ep.653 – RadioCSIRT Édition Française – Flash info cybersécurité du vendredi 22 mai 2026
Ep.652 – RadioCSIRT Édition Française – Flash info cybersécurité du jeudi 21 mai 2026
Ep.651 – RadioCSIRT Édition Française – Flash info cybersécurité du mercredi 20 mai 2026
Ep.650 – RadioCSIRT Édition Française – Flash info cybersécurité du mardi 19 mai 2026
Ep.649 – RadioCSIRT Édition Française – Flash info cybersécurité du lundi 18 mai 2026
Ep.648 – RadioCSIRT Édition Française – Flash info cybersécurité du dimanche 17 mai 2026
Ep.647 – RadioCSIRT Édition Française – Veille cybersécurité du samedi 16 mai 2026
Ep.646 – RadioCSIRT Édition Française – Flash info cybersécurité du vendredi 15 mai 2026
Ep.645 – RadioCSIRT Édition Française – Épisode spécial du jeudi 14 mai 2026
Ep.644 – RadioCSIRT Édition Française – Flash info cybersécurité du mercredi 13 mai 2026
Ep.643 – RadioCSIRT Édition Française – Flash info cybersécurité du mardi 12 mai 2026
Ep.642 – RadioCSIRT Édition Française – Flash info cybersécurité du vendredi 8 mai 2026
Ep.641 – RadioCSIRT Édition Française – Veille cybersécurité du lundi 4 mai 2026
Ep.640 – RadioCSIRT Édition Française – flash info cybersécurité du samedi 2 mai 2026
Ep.639 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 28 avril 2026
Ep.638 – RadioCSIRT Édition Française – flash info cybersécurité du lundi 27 avril 2026
Ep.637 – RadioCSIRT Édition Française – flash info cybersécurité du dimanche 26 avril 2026
Ep.636 – RadioCSIRT Édition Française – flash info cybersécurité du samedi 25 avril 2026
Ep.635 – RadioCSIRT Édition Française – flash info cybersécurité du vendredi 24 avril 2026
Ep.634 – RadioCSIRT Édition Française – flash info cybersécurité du jeudi 23 avril 2026
Ep.633 – RadioCSIRT Édition Française – flash info cybersécurité du mercredi 22 avril 2026
Ep.632 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 21 avril 2026
Ep.631 – RadioCSIRT Édition Française – flash info cybersécurité du lundi 20 avril 2026
Ep.630 – RadioCSIRT Édition Française – flash info cybersécurité du mercredi 15 avril 2026
Ep.629 – RadioCSIRT Édition Française – Patch Tuesday Microsoft Avril 2026
Ep.628 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 14 avril 2026
Ep.627 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 14 avril 2026
RadioCSIRT — Large Language Models & Cybersécurité Claude 4.6, Projet Glasswing & Claude Mythos Preview (Ep. 626)
Ep.625 – RadioCSIRT Édition Française – flash info cybersécurité du vendredi 10 avril 2026
Ep.624 – RadioCSIRT Édition Française – flash info cybersécurité du jeudi 9 avril 2026
Ep.623 – RadioCSIRT Édition Française – flash info cybersécurité du mercredi 8 avril 2026
Ep.622 – RadioCSIRT Édition Française – flash info cybersécurité du mardi 7 avril 2026
Ep.621 – RadioCSIRT Édition Française – flash info cybersécurité du lundi 6 avril 2026
Ep.620 – RadioCSIRT Édition Française – flash info cybersécurité du dimanche 5 avril 2026

Ep.617 – RadioCSIRT – flash info cybersécurité du vendredi 3 avril 2026
Le CERT-EU attribue avec un niveau de confiance élevé la violation de données de la Commission européenne au groupe TeamPCP, via une compromission supply chain de l’outil Trivy. 92 gigaoctets de données ont été exfiltrés depuis l’infrastructure AWS hébergeant la plateforme Europa.eu, affectant au moins 29 entités de l’Union européenne. Les données ont été publiées […]

Ep.616 – RadioCSIRT Édition Française – Veille cybersécurité du jeudi 2 avril 2026
La CISA intègre deux nouvelles vulnérabilités à son catalogue KEV sur la base de preuves d’exploitation active : CVE-2026-5281, une faille Use-After-Free dans Google Dawn, et CVE-2026-3502, une absence de vérification d’intégrité dans le client TrueConf permettant l’injection de Payload malveillant. L’Australian Signals Directorate renouvelle son alerte haute sur le ciblage des dépôts de code […]

Ep.615 – RadioCSIRT Édition Française – Veille cyber du mercredi 1er avril 2026
Selon Google Threat Intelligence Group, le package NPM axios avec plus de 100 millions de téléchargements hebdomadaires  a été compromis le 31 mars 2026 par UNC1069, acteur nord-coréen, via l’injection d’une dépendance malveillante déployant le Backdoor WAVESHAPER.V2 sur Windows, macOS et Linux. AWS annonce la disponibilité générale d’AWS Security Agent, un service de pentest autonome […]

Ep.614 – RadioCSIRT Édition Française – Veille cyber du mardi 31 mars 2026
Le CERT-FR publie le 31 mars 2026 un bulletin d’alerte concernant la CVE-2025-53521, une vulnérabilité de Remote Code Execution affectant F5 BIG-IP Access Policy Manager dans les branches 15.1.x, 16.1.x, 17.1.x et 17.5.x. Initialement divulguée par F5 en octobre 2025, la faille permet à un attaquant non authentifié d’exécuter du code arbitraire à distance. Son […]

Ep.613 – RadioCSIRT Édition Française – Veille cyber du lundi 30 mars 2026
La CISA ajoute le 30 mars 2026 la CVE-2026-3055 à son catalogue Known Exploited Vulnerabilities. La faille, de type Out-of-Bounds Read, affecte Citrix NetScaler et fait l’objet d’une exploitation active confirmée. Les agences fédérales civiles américaines sont soumises à une obligation de remédiation dans les délais fixés par la Binding Operational Directive 22-01. Selon ANY.RUN, […]

Ep.612 – RadioCSIRT Édition Française – Veille cyber du dimanche 29 mars 2026
Selon le bulletin de sécurité Docker publié le 30 mars 2026, une vulnérabilité de type Server-Side Request Forgery, référencée CVE-2026-33990, affecte Docker Desktop dans toutes les versions antérieures à la 4.67.0. La faille permet à un attaquant de forger des requêtes côté serveur, ouvrant potentiellement l’accès à des ressources internes normalement non exposées. Le CERT-FR […]

Ep.612 [SPÉCIAL] – RadioCSIRT Édition Française – Cyber Moyen-Orient : bilan du 23 au 28 mars 2026
Quatre semaines après le déclenchement d’Operation Epic Fury et Operation Roaring Lion, le volet cyber du conflit entre les États-Unis, Israël et l’Iran entre dans une phase de consolidation institutionnelle et forensique. Cette édition spéciale couvre la semaine du 23 au 28 mars, avec la clôture forensique de l’affaire Stryker documentée par Unit 42, l’activation […]

Ep.611 – RadioCSIRT Édition Française – Veille cyber du samedi 28 mars 2026
Un consortium européen composé d’IONOS, Nextcloud, Proton, XWiki et Abilian lance Euro-Office, fork open source d’ONLYOFFICE publié sous licence AGPLv3, en réponse à la fermeture de l’offre cloud d’ONLYOFFICE et à des constats documentés de code obfusqué, de blobs binaires et de contributions systématiquement bloquées — le projet propose un composant d’édition web intégrable supportant […]

Ep.610 – RadioCSIRT Édition Française – Veille cyber du vendredi 27 mars 2026
Les systèmes d’IA agentique introduisent une surface d’attaque émergente dans les environnements financiers — selon AWS, les vecteurs identifiés incluent le privilege escalation via des agents mal scopés, la manipulation de contexte dans les workflows multi-agents et le behavior drift silencieux, dans un contexte réglementaire SR 11-7, SS1/23 et BCE imposant désormais une traçabilité complète […]

Ep.609 – RadioCSIRT Édition Française – Veille cyber du jeudi 26 mars 2026
La CISA ajoute la CVE-2026-33017 à son catalogue KEV — une vulnérabilité de type Code Injection affectant Langflow, plateforme open source de création de workflows IA, dont l’exploitation active dans la nature est confirmée et qui constitue un vecteur d’intrusion à portée étendue au-delà du périmètre fédéral américain. Le CERT-FR publie un avis sur quatre […]

Ep.608 – RadioCSIRT Édition Française – Veille cyber du mercredi 25 mars 2026
Le ressortissant russe Aleksei Volkov, Initial Access Broker de 26 ans, est condamné à 81 mois de prison aux États-Unis après avoir revendu des accès à au moins sept organisations américaines sur des forums criminels — dont au groupe Yanluowang — en touchant jusqu’à 20 % des rançons versées, pour 9 millions de dollars de […]

Ep.607 – RadioCSIRT Édition Française – Veille cyber du mardi 24 mars 2026
Le groupe iranien Pay2Key cible une organisation de santé américaine fin février avec un ransomware amélioré, sans exfiltration de données, compromettant un compte administrateur plusieurs jours avant chiffrement et effaçant les journaux post-intrusion — pattern cohérent avec une opération à finalité stratégique conduite en parallèle des hostilités militaires avec les États-Unis. Le CERT Esanté publie […]