Saltar al contenido

RadioCSIRT

Marc Frédéric GOMEZ
RadioCSIRT
Último episodio

781 episodios

  • RadioCSIRT

    Ep.775 - Integrity Tech, Ceph, Mistral - Flash info du vendredi 9 octobre 2026

    09/10/2026 | 8 min
    🚨 Le FBI, la CISA et la NSA publient le 8 octobre, avec sept autres organisations, l'avis conjoint AA26-281A sur Integrity Technology Group, société chinoise liée au gouvernement chinois, dont les méthodes recoupent Flax Typhoon, Ethereal Panda et Red Juliett. Les attaquants combinent scan open source, injections de code pour voler des identifiants, password spray contre Microsoft Exchange, réplication de l'Active Directory et exfiltration de messageries, avec une persistance assurée par le client VPN SoftEther renommé en exécutable Windows. Les failles exploitées relevées dans leurs scripts sont les CVE-2014-6278, CVE-2015-3306, CVE-2015-5477, CVE-2016-3081, CVE-2019-11510, CVE-2021-22205, CVE-2021-3199 et CVE-2023-22894. Les organisations signataires recommandent de désactiver les services et ports inutilisés, d'assainir les entrées des applications web et d'imposer la MFA, et précisent que certains indicateurs remontent à 2016 et doivent être vérifiés avant blocage.
    🐧 Le CERT-FR publie l'avis CERTFR-2026-AVI-1280 sur une vulnérabilité dans Ceph, avec un risque d'exécution de code arbitraire à distance et d'élévation de privilèges. L'avis renvoie au bulletin Ceph GHSA-32wm-mjvr-8w9f du 7 octobre 2026 et à la CVE-2020-27781. Les systèmes affectés qu'il liste portent le nom de Manila : versions 15.x antérieures à 15.2.8, versions 16.x antérieures à 16.2.0 et versions antérieures à 14.2.16. Aucun score CVSS, composant ni état d'exploitation n'est indiqué.
    ☁️ Le CERT-FR publie l'avis CERTFR-2026-AVI-1284 sur la CVE-2026-106126, qui permet une exécution de code arbitraire à distance dans Tenable Identity Exposure en version SaaS. Les versions antérieures à 3.126.0 sont concernées. L'avis reprend le bulletin Tenable tns-2026-27 du 8 octobre 2026. L'éditeur indique qu'une réinstallation d'un composant est nécessaire après la mise à jour.
    🤖 Ecosia met fin à son partenariat avec Mistral, cinq mois après avoir remplacé OpenAI par l'éditeur français, et se tourne vers la plateforme allemande Melious, qui héberge en Europe une soixantaine de modèles ouverts dont Qwen d'Alibaba, GLM de Z.ai et Kimi de Moonshot AI. Dans un entretien à Politico, le PDG Christian Kroll invoque une qualité décevante et un an de retard sur la concurrence, des serveurs saturés, l'alimentation des serveurs de Mistral par l'électricité nucléaire française, et la dépendance de l'éditeur à des investissements internationaux. Il déclare avoir réduit ses coûts de moitié. Mistral répond par la voix de son directeur scientifique Guillaume Lample, qui invite Ecosia à tester le modèle Large 4 annoncé le même jour.
    🛡️ Citrix corrige la CVE-2026-107406, un dépassement de mémoire noté avec un score CVSS de 9,5 sur l'échelle 4.0, qui peut conduire à une exécution de code à distance ou à un déni de service dans NetScaler ADC et NetScaler Gateway. L'équipement n'est vulnérable que s'il est configuré comme fournisseur de service ou fournisseur d'identité SAML, selon la version. Les versions correctives sont 14.1-73.46 et ultérieures, 13.1-64.29 et ultérieures de la branche 13.1, 14.1-73.46 FIPS et ultérieures pour 14.1-FIPS, et 13.1-37.283 et ultérieures pour 13.1-FIPS et 13.1-NDcPP. Citrix indique n'avoir connaissance d'aucune exploitation non atténuée à la date de son bulletin, et le CIS ne rapporte aucune exploitation observée.
    Sources :
    Chinese Government-linked Cyber Threat Actors Combine Automated and Hands-on Hacking Tools to Steal Sensitive Data. CISA : https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-281a
    Vulnérabilité dans Ceph. CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1280/
    Vulnérabilité dans les produits Tenable. CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1284/
    « Nous sommes déçus de Mistral » : le moteur de recherche Ecosia abandonne l'IA française pour des modèles chinois. 01net : https://www.01net.com/actualites/nous-sommes-decus-mistral-moteur-recherche-ecosia-abandonne-mistral-profit-ia-chinoises.html
    CVE-2026-107406 : Citrix Fixes Critical NetScaler ADC and Gateway Vulnerability. Security Affairs : https://securityaffairs.com/200670/security/cve-2026-107406-citrix-fixes-critical-netscaler-adc-and-gateway-vulnerability.html
    A Vulnerability in Citrix NetScaler ADC and Citrix NetScaler Gateway Could Allow for Remote Code Execution. Center for Internet Security : https://www.cisecurity.org/advisory/a-vulnerability-in-citrix-netscaler-adc-and-citrix-netscaler-gateway-could-allow-for-remote-code-execution_2026-110
    ⚡️ On ne réfléchit pas, on patch !
    📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Chine #FlaxTyphoon #IntegrityTech #Exchange #ActiveDirectory #Ceph #OpenStack #Tenable #Mistral #Ecosia #Citrix #NetScaler #SAML #CVE-2020-27781 #CVE-2026-106126 #CVE-2026-107406 #RadioCSIRT
  • RadioCSIRT

    Ep.774 - GitHub Actions, MALFEX, CERT-FR - Flash info du jeudi 8 octobre 2026

    08/10/2026 | 18 min
    🗂️ GitGuardian détaille GhostAction, une campagne qui détourne GitHub Actions pour voler des secrets dans des dépôts publics. L'enquête recense 772 dépôts compromis chez 373 utilisateurs et organisations entre le 31 août et le 30 septembre, pour 2 577 secrets ciblés et 26 secrets confirmés exfiltrés dans 13 dépôts. Les clés SSH et les identifiants de déploiement forment la catégorie la plus visée, devant les identifiants Azure et les clés d'accès AWS. Au 5 octobre, seuls 124 dépôts, soit environ 16 %, montrent une remédiation effective.
    🪟 Checkmarx détaille MALFEX, une campagne npm qui propage huit paquets malveillants vers des systèmes Windows depuis un compte actif depuis août 2023. Les paquets concernés sont function-flag, function-color, cdn-img-fetch, img-to-native, native-runner, tlxbnhd, tldriver et mxdriver. Ils livrent selon le cas Overlord RAT, un cheval de Troie en Go injecté dans un processus système légitime, ou movinlike, un stealer visant Discord, les navigateurs, Telegram et les portefeuilles de cryptomonnaie. Au 1er octobre, les paquets totalisaient 40 767 téléchargements, et trois d'entre eux restaient installables : function-flag, function-color et cdn-img-fetch.
    🐧 Black Lotus Labs décrit PoeLLM, une campagne de minage qui a compromis plus de 3 400 serveurs LiteLLM, Ollama, Gotenberg et Gitea depuis avril. Le logiciel malveillant choisit son serveur de commande en décodant un poème hébergé sur GitHub. Un échantillon exploite la CVE-2026-42271 dans LiteLLM : un utilisateur authentifié peut exécuter des commandes sur les versions antérieures à 1.83.7, que corrige l'éditeur. Les serveurs compromis reçoivent ensuite les mineurs XMRig et Iron.
    🎙️ Le MIT annonce la mort de Margaret Hamilton, survenue le 30 septembre à 90 ans. Elle avait dirigé le développement du logiciel de vol des missions Apollo au laboratoire d'instrumentation du MIT, où plus de 400 personnes travaillaient sous sa direction en 1968. Son logiciel, conçu pour hiérarchiser les tâches, a permis à l'ordinateur de bord d'Apollo 11 de gérer une surcharge sans interrompre l'alunissage. Elle avait reçu la médaille présidentielle de la liberté en 2016.
    🚨 Le CERT-FR publie le 7 octobre un avis sur de multiples vulnérabilités dans OpenSSH, versions antérieures à 10.6, avec un risque d'exécution de code à distance et d'élévation de privilèges. L'éditeur, par la voix du développeur Damien Miller, indique que cette version corrige onze failles de sécurité. L'un des correctifs interdit le symbole dollar et la barre oblique inversée dans un nom d'utilisateur saisi en ligne de commande. Le CERT-FR ne donne aucun identifiant CVE pour ces onze failles.
    🔐 Europol publie deux rapports sur la menace que l'informatique quantique fait peser sur la cryptographie, avec l'université Carlos III de Madrid pour le second. Le premier situe le risque dans les clés qui protègent les portefeuilles de cryptomonnaie, qu'un ordinateur quantique suffisamment puissant pourrait recalculer à partir d'une clé publique exposée. Le second porte sur la collecte de communications chiffrées aujourd'hui en vue de leur déchiffrement futur ; Europol n'en constate aucune exploitation systématique avérée à ce jour. L'agence recommande d'identifier où la cryptographie est utilisée et de planifier par phases la transition vers des algorithmes post-quantiques.
    🐛 Le CERT-Bund signale plusieurs vulnérabilités dans X.Org X11 et Xwayland, notées avec un score CVSS de 7,8. Les versions concernées sont antérieures à 21.1.25 pour X.Org X11 et à 24.1.14 pour Xwayland. Un attaquant local peut en exploiter une ou plusieurs pour exécuter du code arbitraire ou provoquer un déni de service sur Linux et Unix. L'agence allemande ne précise ni le nombre de failles ni leur identifiant CVE.
    Sources :
    Hackers Abuse GitHub Actions to Steal SSH Keys, Cloud Credentials and Access Tokens. GBHackers : https://gbhackers.com/github-actions-workflows/
    MALFEX npm Campaign Uses 8 Malicious Packages to Deploy RATs and Credential Stealers. Cyber Press : https://cyberpress.org/malfex-npm-packages-spread-malware/
    PoeLLM Malware Hijacks 3,400+ Servers for Crypto Mining and Botnet Expansion. GBHackers : https://gbhackers.com/poellm-malware/
    Margaret Hamilton, computing pioneer who led software development for the Apollo program, dies at 90. MIT News : https://news.mit.edu/2026/margaret-hamilton-computing-pioneer-dies-1007
    Multiples vulnérabilités dans OpenSSH. CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1271/
    OpenSSH 10.6 Released With Security Fixes and a Dozen New Features. FOSS Force : https://fossforce.com/2026/10/openssh-10-6-released-with-security-fixes-and-a-dozen-new-features/
    Europol urges early action to protect cryptocurrencies and sensitive data from quantum threats. Europol : https://www.europol.europa.eu/media-press/newsroom/news/europol-urges-early-action-to-protect-cryptocurrencies-and-sensitive-data-quantum-threats
    [WID-SEC-2026-3787] X.Org X11 und Xwayland : Mehrere Schwachstellen. CERT-Bund : https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3787
    ⚡️ On ne réfléchit pas, on patch !
    📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #GitHubActions #GhostAction #SupplyChain #MALFEX #PoeLLM #CryptoMining #OpenSSH #ANSSI #Europol #PostQuantum #XOrg #Xwayland #CVE-2026-42271 #RadioCSIRT
  • RadioCSIRT

    Ep.773 - Kaseya, Fortinet FortiGate - Flash info du mercredi 7 octobre 2026

    07/10/2026 | 9 min
    💾 Kaseya décrit des groupes de ransomware qui neutralisent les sauvegardes avant de chiffrer : ALPHV/BlackCat chez Change Healthcare en février 2024 (22 millions de dollars de rançon versés par UnitedHealth, environ 1,6 milliard de dollars de coûts de reprise), BlackMatter contre NEW Cooperative et Crystal Valley en 2021, Gunra dans l'avis commun de la CISA et du FBI d'août 2026. Dans le cas Gunra, un seul jeu d'identifiants volés a suffi pour effacer les sauvegardes et les archives du centre de données principal et du site de secours. Mesures avancées par la société : stockage immuable avec verrouillage des objets, isolation réseau et identifiants des sauvegardes, MFA et contrôle d'accès par rôle, correctifs des logiciels de sauvegarde au rythme de la production, tests de restauration. Contenu sponsorisé publié sur BleepingComputer, qui renvoie au rapport d'enquête de Kaseya.
    🔓 Le FBI et le Secret Service américain alertent sur FortiBleed, campagne de credential stuffing et de password spray sans zero-day contre les portails VPN SSL des FortiGate : plus de 86 644 équipements compromis dans 194 pays selon SOCRadar. Les attaquants créent des comptes d'administration et suppriment ou modifient les comptes d'origine, ce qui peut exclure les victimes de leurs équipements, puis revendent les accès à des initial access brokers qui fournissent les groupes de ransomware INC/Lynx et Payload. Mesures publiées par les deux agences : restreindre l'administration externe à des systèmes de confiance ou passer par une local-in policy, fermer les sessions d'administration et VPN, réinitialiser les mots de passe, imposer une MFA résistante au phishing ; Fortinet recommande PBKDF2 au lieu de l'ancien stockage SHA-256 pour les mots de passe d'administrateur à partir de FortiOS 7.2.11. Les agences demandent de vérifier les indicateurs avant tout blocage, parce que l'infrastructure hébergée dans le cloud change souvent de titulaire.
    🛡️ SonicWall corrige quatre failles dans les SMA1000 6210, 7210 et 8200v, sans exploitation constatée : CVE-2026-102255, SSRF sans authentification dans WorkPlace, CVSS 10,0 ; CVE-2026-102256, injection de commandes système avec compte administrateur, CVSS 7,8 ; CVE-2026-102257, Zip Slip dans l'AMC après connexion, CVSS 7,2 ; CVE-2026-102258, XSS stocké dans l'AMC avec compte administrateur, CVSS 5,5. Versions corrigées : 12.4.3-03670 et 12.5.0-03082 ou ultérieures ; les versions 12.4.3-03526 et 12.5.0-02952, que SonicWall donnait le 1er septembre comme correctifs de deux failles exploitées, restent vulnérables. Correctif sur le portail MySonicWall, redémarrage de la passerelle à l'installation, aucun contournement ; les pare-feu en SSL-VPN et la gamme SMA 100 ne sont pas concernés.
    🐛 Cisco Talos détaille huit failles corrigées par leurs éditeurs, dont quatre dans des pilotes Windows : élévation de privilèges et confusion de type dans Cloud Files Mini Filter Driver, fuites d'informations dans NETIO.sys et tcpip.sys, déni de service possible dans ce dernier. Foxit Reader 2026.1.1.36485 compte deux exécutions de code par fichier ou PDF piégé, l'installateur de Photoshop une élévation de privilèges, CoreWLAN de macOS 26.3.1 une fuite d'informations sans CVE indiquée. CVE : CVE-2026-58613, CVE-2026-80093, CVE-2026-50475, CVE-2026-49177 (Windows), CVE-2026-57256, CVE-2026-91799 (Foxit), CVE-2026-48388 (Photoshop). Règles Snort disponibles sur Snort.org ; Talos ne publie ni score ni état d'exploitation.
    Sources :
    Ransomware has a new target. Is your backup ready? BleepingComputer : https://www.bleepingcomputer.com/news/security/ransomware-has-a-new-target-is-your-backup-ready/
    FortiBleed hit 86,000 firewalls by exploiting something nobody can patch away. Security Affairs : https://securityaffairs.com/200558/cyber-crime/fortibleed-hit-86000-firewalls-by-exploiting-something-nobody-can-patch-away.html
    SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances. The Hacker News : https://thehackernews.com/2026/10/sonicwall-patches-cvss-100-pre.html
    Microsoft, Adobe, Apple, and Foxit vulnerabilities. Cisco Talos : https://blog.talosintelligence.com/microsoft-adobe-apple-and-foxit-vulnerabilities/
    ⚡️ On ne réfléchit pas, on patch !
    📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Ransomware #Backup #Kaseya #Gunra #BlackMatter #ALPHV #FBI #SecretService #Fortinet #FortiGate #FortiBleed #SOCRadar #CredentialStuffing #PasswordSpray #SonicWall #SMA1000 #SSRF #CiscoTalos #Microsoft #Windows #Adobe #Photoshop #Apple #macOS #Foxit #Snort #CVE-2026-102255 #CVE-2026-102256 #CVE-2026-102257 #CVE-2026-102258 #CVE-2026-58613 #CVE-2026-80093 #CVE-2026-50475 #CVE-2026-49177 #CVE-2026-57256 #CVE-2026-91799 #CVE-2026-48388 #RadioCSIRT
  • RadioCSIRT

    Ep.773 - Ubuntu 26.10, BTR Spectre v2, Atlassian Jira Confluence - Flash info du mardi 6 octobre 2026

    06/10/2026 | 10 min
    🐧 Ubuntu 26.10 réduit le code des composants privilégiés : GRUB signé allégé, chiffrement adossé au TPM étendu aux machines sans racine de confiance matérielle, utilitaires de base entièrement en Rust, OpenSSL 4.0 et OpenSSH 10.5 avec échange de clés post-quantique par défaut, bus de messages remplacé avec médiation AppArmor maintenue. Billet d'éditeur sans mesure. Vérifier toute disposition de partition de démarrage personnalisée avant de migrer, le durcissement de Secure Boot retire le support de LVM, du RAID hors miroir et de LUKS sur /boot.
    🐛 CVE-2026-64507 et CVE-2026-64508, BTR, variante de Spectre v2 classée modérée par Red Hat : un utilisateur local ordinaire lit la mémoire du noyau via le compilateur à la volée des filtres BPF. PoC public limité aux microarchitectures Intel Raptor Cove et Lion Cove, aucune exploitation observée, la faille ne donne pas root seule. Aucune mitigation : ni le durcissement du JIT, ni le blocage du BPF non privilégié ne protègent. Corrigé en amont le 25 juillet 2026 ; à ce jour Red Hat, AlmaLinux et Canonical n'ont pas publié le noyau corrigé. Toutes les versions de CloudLinux sont concernées sauf CloudLinux 7, qui interprète les filtres au lieu de les compiler.
    🤖 CVE-2026-104247, CVSS 6,3 : exécution de commande dans l'agent de code VTCode par contournement du contrôle d'approbation des recherches. Une citation vide insérée dans une option destructrice déjoue la comparaison, la commande est apprise comme recherche sûre et s'exécute sans prompt. Exploitation conditionnée à une session locale, trois approbations préalables et un pilotage de l'agent, par exemple une prompt injection indirecte. Corrigé en version 0.171.5 ; toute version inférieure est concernée.
    🎣 Première comparution au Nebraska d'Anibal Alexander Canelon Aguirre, concepteur présumé du malware Ploutus de jackpotting de distributeurs, qui a plaidé non coupable et reste détenu. Au moins 1 500 attaques recensées pour 40,7 millions de dollars de pertes ; 117 attaques et plus de 5,4 millions de dollars entre février 2024 et décembre 2025 ; 120 personnes inculpées ; jusqu'à 70 ans de prison encourus. Des chercheurs qui suivent Ploutus depuis plus de dix ans n'ont pas confirmé qu'il en est le développeur ; le département de la Justice précise qu'il n'a pas été extradé.
    🪟 CVE-2026-21589, classée critique : accès à un fichier sans authentification dans les produits Atlassian Data Center auto-hébergés, dont Confluence, Jira et Bitbucket. L'attaquant doit connaître le nom exact et le chemin du fichier, la faille ne permet pas d'énumérer les dossiers. Versions corrigées, à appliquer sur chaque nœud du cluster : Confluence 9.2.26 et 10.2.19 ; Jira Software 9.12.40, 10.3.26 et 11.3.12 ; Jira Service Management 5.12.40, 10.3.26 et 11.3.12 ; Bitbucket 9.4.26, 10.2.8 et 10.5.1 ; Bamboo 10.2.24 et 12.1.12 ; Crowd 6.3.7, 7.0.3, 7.1.7 et 7.2.4 ; Crucible et Fisheye 4.9.15. Clients cloud corrigés automatiquement. Aucune exploitation constatée à ce jour ; contournements temporaires par règle de pare-feu applicatif disponibles.
    Sources :
    What's new in security for Ubuntu 26.10? Ubuntu : https://ubuntu.com//blog/ubuntu-26-10-security
    BTR (CVE-2026-64507, CVE-2026-64508) Spectre v2 kernel memory leak: status for CloudLinux. CloudLinux : https://blog.cloudlinux.com/btr-cve-2026-64507-cve-2026-64508-status-cloudlinux
    VTCode is vulnerable to Arbitrary Command Execution via an ANSI-C Quote Bypass of the find Approval Check. JFrog Security Research : https://research.jfrog.com/vulnerabilities/vtcode-is-vulnerable-to-arbitrary-command-execution-via-an-ansi-c-quote-bypass-of-the-find-approval-check-cve-2026-104247-jfsa-2026-001694179/
    Alleged ATM malware creator appears in Nebraska court after arrest. The Record : https://therecord.media/atm-malware-creator-appears-in-nebraska-court
    Atlassian warns of critical file-access flaw in Jira, Confluence. BleepingComputer : https://www.bleepingcomputer.com/news/security/atlassian-warns-of-critical-file-access-flaw-in-jira-confluence/
    ⚡️ On ne réfléchit pas, on patch !
    📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Ubuntu #Canonical #SecureBoot #Rust #OpenSSL #PostQuantum #BTR #Spectre #BPF #CloudLinux #RedHat #AlmaLinux #VTCode #JFrog #PromptInjection #Ploutus #ATMJackpotting #FBI #Atlassian #Jira #Confluence #Bitbucket #CVE-2026-64507 #CVE-2026-64508 #CVE-2026-104247 #CVE-2026-21589 #RadioCSIRT
  • RadioCSIRT

    Ep.772 - Citrix NetScaler, LUNEXSTEALER - Flash info du lundi 5 octobre 2026

    05/10/2026 | 10 min
    🚨 La CISA a ajouté le 4 octobre au catalogue KEV la CVE-2026-88779, un dépassement de mémoire dans Citrix NetScaler ADC et NetScaler Gateway configurés en authentification SAML. Citrix la décrit comme un déni de service exploité lors d'attaques ciblées, avec un score CVSS de 8,7. Les versions corrigées sont 14.1-73.41 et 13.1-64.28 ; pour les variantes FIPS et NDcPP, 14.1-73.41 FIPS et 13.1-37.282. Selon BleepingComputer, des chercheurs examinent un possible impact d'exécution de code à distance, et la CISA fixe au 7 octobre l'échéance pour les agences civiles fédérales, au titre de la directive BOD 26-04.
    🪟 Le CERT-UA décrit UAC-0277, une campagne ClickFix sur plus de 100 sites compromis en septembre : une fausse vérification Cloudflare fait installer un paquet MSI qui livre LUNEXSTEALER, et un smart contract Polygon ou Ethereum fournit le domaine de la fausse page. Une variante dépose un pilote AMD vulnérable (CVE-2023-20598), une autre utilise du DLL sideloading, et l'extension LUNARAXE vole cookies, historique et identifiants. Le CERT-UA recommande de bloquer Win+R par stratégie de groupe, de limiter les paquets MSI aux administrateurs, d'activer la liste de blocage des pilotes vulnérables de Microsoft et de n'autoriser que des extensions listées.
    🐧 FortiGuard Labs décrit ClingSTUN, un backdoor Linux qui fait des routeurs, enregistreurs vidéo et objets connectés des nœuds de proxy, via 24 failles d'entrée (dont la CVE-2022-36553 sur Hytec, EnGenius, D-Link, TP-Link et Ivanti Connect Secure) et sept exploits intégrés pour se propager. Il contacte 24 serveurs STUN publics, 13 dans la troisième version. Fortinet recommande d'inventorier les appareils exposés, de les corriger, de remplacer ceux qui ne reçoivent plus de mises à jour et de surveiller les processus suspects, les connexions UDP inattendues et le trafic de maintien régulier.
    🤖 Google a suspendu temporairement les soumissions à OSS VRP, son programme de bug bounty open source, après une forte hausse de soumissions automatisées, en grande majorité invalides. Malwarebytes cite deux précédents : curl a mis fin à son programme HackerOne au début de 2026, et Intel ne propose plus de primes sur Intigriti. Google promet une mise à jour au premier trimestre 2027.
    Sources :
    CISA Adds One Known Exploited Vulnerability to Catalog. CISA : https://www.cisa.gov/news-events/alerts/2026/10/04/cisa-adds-one-known-exploited-vulnerability-catalog
    UAC-0277: ClickFix на скомпрометованих вебсайтах для поширення LUNEXSTEALER. CERT-UA : https://cert.gov.ua/article/6319983
    ClingSTUN Linux Backdoor Abuses Public STUN Infrastructure. Fortinet : https://www.fortinet.com/blog/threat-research/clingstun-linux-backdoor-abuses-public-stun-infrastructure
    Google pauses open source bug bounty program after rise in AI submissions. Malwarebytes : https://www.malwarebytes.com/blog/news/2026/10/google-pauses-open-source-bug-bounty-program-after-rise-in-ai-submissions
    ⚡️ On ne réfléchit pas, on patch !
    📞 Répondeur : 07 68 72 20 09 📩 Email : contact@radiocsirt.org 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    #CyberSecurity #CERT #CSIRT #SOC #VOC #ThreatIntelligence #Citrix #NetScaler #CISA #KEV #CERTUA #ClickFix #LUNEXSTEALER #Fortinet #ClingSTUN #Linux #Google #BugBounty #CVE-2026-88779 #CVE-2023-20598 #CVE-2022-36553 #RadioCSIRT
Más podcasts de Noticias
Acerca de RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître.🔎 Au programme :✔️ Décryptage des cyberattaques et vulnérabilités critiques✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité✔️ Sources et références pour approfondir chaque sujet💡 Pourquoi écouter RadioCSIRT ?🚀 Restez à jour en quelques minutes par jour🛡️ Anticipez les menaces avec des infos fiables et techniques📢 Une veille indispensable pour les pros de l’IT et de la sécurité🔗 Écoutez, partagez et sécurisez votre environnement !📲 Abonnez-vous et laissez une note ⭐ sur votre plateforme préférée !
Sitio web del podcast

Escucha RadioCSIRT, El café de hoy y muchos más podcasts de todo el mundo con la aplicación de radio.net

Descarga la app gratuita: radio.net

  • Añadir radios y podcasts a favoritos
  • Transmisión por Wi-Fi y Bluetooth
  • Carplay & Android Auto compatible
  • Muchas otras funciones de la app
RadioCSIRT: Podcasts del grupo