12 épisodes
- Dans cet épisode, nous décryptons un véritable séisme dans le monde du logiciel libre : la vulnérabilité critique Copy Fail. Longtemps considéré comme une forteresse imprenable grâce à sa nature open source et ses audits permanents, le noyau Linux voit l'un de ses mythes s'effondrer. Nichée au cœur de ses fondations cryptographiques depuis 2017, une faille logique a survécu à près d'une décennie d'audits humains avant d'être mise à nu en seulement une heure par une intelligence artificielle.
Comment une simple optimisation de performance a-t-elle pu ouvrir la porte à une élévation de privilèges immédiate ? Quel est le risque réel pour vos environnements Cloud et vos conteneurs ?
Au programme de cet épisode :
L'origine de la faille : comment une modification introduite en 2017 pour gagner en vitesse a fini par sacrifier la sécurité des accès.
Le mécanisme technique : l'exploitation chirurgicale de la faille via l'appel système splice(), permettant à un attaquant d'obtenir un accès Root en moins de 3 secondes, sans laisser de traces sur le disque.
Le danger pour le Cloud : pourquoi les infrastructures de conteneurs (comme Docker) sont particulièrement exposées aux risques d'évasion (breakout) et de compromission globale.
Humain vs IA : pourquoi l'outil d'audit assisté par IA Xint Code a réussi à simuler des millions d'interactions là où les experts humains avaient des angles morts.
Stratégies de défense : les conseils essentiels pour patcher vos systèmes en urgence et la solution de contournement pour désactiver le module à risque (algif_aead).
Pour analyser les rouages de cette menace invisible, nous recevons Jean-Pierre Garnier, manager du SOC chez Synetis. Fort de son expérience en détection et réponse aux incidents, notamment au sein du Ministère des Armées, il nous livre son éclairage terrain et ses conseils de résilience.
Bonne écoute ! - Depuis le 17 janvier 2025, la réglementation #DORA (Digital Operational Resilience Act) transforme en profondeur les exigences de cyber-résilience pour tout le secteur financier européen.
Une simple mise en conformité ? Loin de là.
C'est un changement de paradigme qui impose de nouvelles obligations en matière de gestion des risques liés aux TIC, de tests de résilience, de gestion des tiers et de déclaration d'incidents.
Banques, assurances, fintechs, prestataires de services critiques... Personne n'est épargné. Mais par où commencer face à ce défi majeur ?
Pour vous éclairer, nos experts ont pris le micro 🎙️
Dans ce nouvel épisode de podcast, nous décryptons DORA pour vous :
🔹 Objectifs concrets : au-delà du texte de loi, quelle est la vision ?
🔹 Périmètre d'application : qui est réellement concerné ?
🔹 Exigences clés : les 5 piliers à maîtriser pour assurer votre conformité.
🔹 Premières étapes : nos conseils pragmatiques pour lancer votre feuille de route dès aujourd'hui.
Ne subissez pas la réglementation, faites-en un levier pour renforcer votre résilience opérationnelle ! - Les cyberattaques sont de plus en plus sophistiquées, et la réactivité est cruciale. Comment les organisations peuvent-elles se préparer et se défendre efficacement ?
Dans ce nouvel épisode de La Cyber en Bref, nous vous dévoilons la nouvelle approche de Synetis en matière de Cyberdéfense. Antoine Coutant et Rémi Habraken vous dévoileront comment la synergie entre notre CERT et notre SOC, combinée à une organisation repensée, permet de détecter, analyser et neutraliser les menaces avec une efficacité redoutable 🛡️
Au programme de cet épisode :
Les défis actuels de la cyberdéfense et pourquoi une approche intégrée est essentielle,
Comment Synetis combine l'expertise du CERT et du SOC pour une synergie maximale,
Les bénéfices concrets pour nos clients : une protection renforcée, une réactivité accrue et une gestion optimisée des incidents.
Que vous soyez un professionnel de la sécurité, un décideur IT ou simplement intéressé par les enjeux de la cybersécurité, cet épisode vous apportera des éclairages précieux. - A travers ce nouvel échange, Amine Serrar et Florian Sezille explorent l'impact croissant de l'intelligence artificielle sur la cybersécurité.
Des opportunités prometteuses aux menaces potentielles, ces derniers analysent comment l'IA peut transformer notre façon de protéger les entreprises... ou, dans certains cas, compliquer la tâche des experts.
Ne manquez pas cette discussion passionnante ! - La Cyber en Bref fait sa rentrée !
Pour ce nouvel épisode, nous avons le plaisir d’accueillir Pierre-Antoine Failly-Crawford, Responsable de l'équipe CSIRT chez Varonis, ainsi que nos experts Brian Nicolas-Nelson et Pierre Tabary, consultants en Sécurité Opérationnelle.
Ensemble, ils mettent en lumière l'importance de sécuriser ses données et examinent les cybermenaces actuelles.
Démarrez cette rentrée avec une vision claire des enjeux en cybersécurité !
Plus de podcasts Technologies
Podcasts tendance de Technologies
À propos de La cyber en bref
Synetis et ses experts vous proposent un podcast pour comprendre et appréhender les menaces d’aujourd’hui et de demain : « La Cyber en Bref ».Ce podcast traite également des métiers de la cybersécurité, et de ses enjeux.Conseils, tendances et rencontres, « La Cyber en Bref » est le rendez-vous cyber à ne pas manquer, si vous souhaitez découvrir et approfondir vos connaissances en matière de sécurité informatique.
Site web du podcastÉcoutez La cyber en bref, Monde Numérique (Actu tech & IA) ou d'autres podcasts du monde entier - avec l'app de radio.fr

Obtenez l’app radio.fr gratuite
- Ajout de radios et podcasts en favoris
- Diffusion via Wi-Fi ou Bluetooth
- Carplay & Android Auto compatibles
- Et encore plus de fonctionnalités
Obtenez l’app radio.fr gratuite
- Ajout de radios et podcasts en favoris
- Diffusion via Wi-Fi ou Bluetooth
- Carplay & Android Auto compatibles
- Et encore plus de fonctionnalités


La cyber en bref
Scannez le code,
Téléchargez l’app,
Écoutez.
Téléchargez l’app,
Écoutez.



















![Podcast Ai Experience [en français]](https://www.radio.fr/podcast-images/175/ai-experience-en-francais.jpeg?version=f8946612c664cb12dd0835b2ab8c8163e2dd405a)














