
🎙️ RadioCSIRT – 📌 Aujourd’hui dans le podcast :
🔹 CVE-2025-3616 – Faille critique dans Greenshift pour WordPress
Des attaquants authentifiés peuvent téléverser des fichiers arbitraires via une absence de validation dans le plugin Greenshift (versions 11.4 à 11.4.5), exposant les serveurs à des risques d’exécution de code à distance.
📚 https://cvefeed.io/vuln/detail/CVE-2025-3616
Des ressources techniques sont disponibles aux adresses suivantes :
https://plugins.trac.wordpress.org/browser/greenshift-animation-and-page-builder-blocks/trunk/init.php#L3340
https://www.wordfence.com/threat-intel/vulnerabilities/id/0db4671e-1989-44a4-babe-ed699c7f3a52?source=cve
🔹 CVE-2025-3854 – Débordement de tampon critique sur les routeurs H3C GR-3000AX
Une vulnérabilité dans le gestionnaire HTTP POST permet des attaques locales par débordement de tampon.
📚 https://cvefeed.io/vuln/detail/CVE-2025-3854
Des ressources supplémentaires sont disponibles, notamment sur :
https://github.com/CH13hh/tmp_store_cc/blob/main/H3C%20GR-3000AX/1.md
https://vuldb.com/?id.305778
🔹 CVE-2024-58250 – Escalade de privilèges dans pppd (Linux)
Une mauvaise gestion des privilèges dans le plugin passprompt de pppd avant la version 2.5.2 permet une élévation locale de privilèges. Correctif disponible.
📚 https://cvefeed.io/vuln/detail/CVE-2024-58250
Le correctif est accessible à l’adresse suivante : https://github.com/ppp-project/ppp/commit/0a66ad22e54c72690ec2a29a019767c55c5281fc.
🔹 Démissions clés à la CISA – Bob Lord et Lauren Zabierek quittent l’agence
Deux figures majeures de la Cybersecurity and Infrastructure Security Agency démissionnent en pleine incertitude sur l’avenir de l’agence. Contexte de réductions massives de personnel et d’évolutions stratégiques.
📚 https://therecord.media/two-top-cyber-officials-resign-from-cisa
🔹 Fraudes cybernétiques – L’industrie d’Asie du Sud-Est se mondialise
Les escroqueries en ligne venues de Birmanie, Laos et Philippines se répandent en Amérique du Sud, Afrique et Pacifique. Réseaux mafieux, blanchiment, outils IA sur Telegram : une menace globale en expansion.
📚 https://therecord.media/southeast-asia-cyber-fraud-at-inflection-point
🔹 Faux certificats SSL pour Alibaba Cloud – Défaillance chez SSL.com
Des certificats TLS ont été émis frauduleusement via une faille dans la validation DNS TXT d’SSL.com, affectant notamment aliyun.com. 11 certificats ont été révoqués en urgence.
📚 https://gbhackers.com/fake-certificate-issued-for-alibaba-cloud/
🔹 Akira Ransomware – Cible les PME avec 42 millions $ de rançons
Le groupe Akira oriente ses attaques vers les petites entreprises, exploitant des identifiants volés pour mener des attaques par double extorsion. Secteurs touchés : santé, finance, éducation, industrie.
📚 https://www.cybersecurity-insiders.com/akira-ransomware-shifts-focus-to-smbs/
🔹 Wireshark 4.4.6 – Correctifs importants pour l’analyse réseau
Nouvelle version avec corrections sur les dissections QUIC, BGP, MQTT-SN, EtherCAT, et divers bugs critiques. Pas de nouveaux protocoles mais des mises à jour majeures pour les pros réseau.
📚 https://www.wireshark.org/docs/relnotes/wireshark-4.4.6.html
📣 Donnez votre avis sur le podcast, vos critiques constructives, et dites-moi les voix que vous aimeriez entendre ou les sujets à explorer. Les meilleurs messages seront diffusés prochainement !
🧠 Ce podcast est conçu pour les pros de la cybersécurité : CERT, CSIRT, SOC, RSSI, mais aussi toutes celles et ceux qui veulent comprendre les menaces cyber du quotidien.
📧 Email : radiocsirt@gmail.com
🎧 Disponible sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
📩 Newsletter : https://radiocsirt.substack.com
🎥 Aidez-nous à passer en format vidéo :
🔗 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712
#cybersecurite #wordpress #akira #ssl #h3c #cisa #fraude #podcast #infosec #CERT #CSIRT #RadioCSIRT #ransomware #asia #tls #wireshark #cve #threatintel #radiocsirt