AutomatiqueGratuit · sans compte · 4 sources officielles

Veille cybersécurité, mise à jour automatiquement.

Les bulletins de la DGSSI (Maroc), les alertes et avis du CERT-FR, les avis du CERT-EU et les vulnérabilités activement exploitées recensées par la CISA, réunis automatiquement sur une seule page. Qorsec n'en est pas l'auteur : chaque élément renvoie vers sa publication originale.

—
publications affichées
—
CVE citées
—
activement exploitées
Le flux

Les dernières publications officielles.

Filtrez par source, cherchez un éditeur, un produit ou une CVE. Les titres et extraits sont repris sans réécriture, dans leur langue d'origine ; les extraits longs sont raccourcis.

D'où viennent ces informations

Qorsec n'est affilié ni à la DGSSI, ni au CERT-FR (ANSSI), ni au CERT-EU, ni à la CISA, et n'est l'auteur d'aucune de ces publications. Titres et extraits sont repris automatiquement, sans réécriture (les extraits longs sont raccourcis), avec un lien vers l'original : en cas de doute, la publication officielle fait foi.

Les sources

Quatre sources officielles, aucune réécriture.

Nous ne produisons pas ces alertes : nous les rassemblons automatiquement pour vous éviter de consulter quatre sites. La référence reste toujours la publication de l'organisme.

DGSSI

Bulletins de sécurité de la DGSSI

Direction générale de la sécurité des systèmes d'information (Maroc). Vulnérabilités publiées par son centre de veille, en français.

Bulletins originaux
CERT-FR

Alertes et avis du CERT-FR

Centre gouvernemental de veille, d'alerte et de réponse aux attaques informatiques (France), au sein de l'ANSSI. Flux publics, en français, sous Licence Ouverte.

Site du CERT-FR
CERT-EU

Avis de sécurité du CERT-EU

Service de cybersécurité des institutions, organes et agences de l'Union européenne. Avis sur les vulnérabilités les plus sérieuses, en anglais.

Avis originaux
CISA KEV

Vulnérabilités activement exploitées

Catalogue « Known Exploited Vulnerabilities » de l'agence américaine CISA : des failles dont l'exploitation réelle est constatée. Nous affichons les 60 derniers ajouts, en anglais.

Catalogue original

Comment la page se met à jour

  1. Notre serveur relit les sourcesQuand les données ont plus de 2 heures (6 heures pour le catalogue CISA), la visite suivante déclenche une relecture. Personne ne recopie quoi que ce soit à la main.
  2. Une source en panne n'efface rienSi un site officiel ne répond pas, ses derniers éléments restent affichés et la source est marquée « données anciennes ».
  3. Votre navigateur ne parle qu'à nousLa page lit les données sur qorsec.ma. Aucune information vous concernant n'est transmise aux sources.
Le bouton « EPSS »

Quelle est la probabilité qu'elle soit exploitée ?

L'EPSS (Exploit Prediction Scoring System), publié par l'organisation FIRST, estime la probabilité qu'une vulnérabilité soit exploitée dans les 30 prochains jours. Le centile la situe par rapport à toutes les CVE notées. C'est une aide pour prioriser, pas une certitude.

L'EPSS dit la probabilité ; la gravité, elle, se lit dans le score CVSS. Pour comprendre un vecteur publié dans un avis ou sur la NVD, collez-le dans notre calculateur : chaque métrique y est expliquée.

Calculateur CVSS 4.0 et 3.1 gratuit

Au clic seulement, votre navigateur envoie l'identifiant de la CVE (et rien d'autre) à api.first.org.

Les limites, dites franchement

  • Un délai est possible entre une publication et son affichage ici (quelques heures en général, davantage si la page n'a pas été consultée depuis longtemps) : l'heure de la dernière mise à jour est toujours indiquée en haut de la page.
  • Les contenus ne sont pas traduits : DGSSI et CERT-FR en français, CERT-EU et CISA en anglais.
  • Seules les publications les plus récentes de chaque source sont affichées, pas les archives complètes.
  • Les niveaux « critique » et « activement exploitée » sont repérés automatiquement dans le texte des sources : lisez toujours l'original avant d'agir.
Recevoir ces alertes

Seulement les alertes qui concernent vos technologies.

L'envoi automatique d'alertes n'existe pas encore sur ce site. Dites-nous quels éditeurs et produits vous utilisez : nous vous contacterons pour mettre en place l'alerte qui vous convient.

  • Aucune inscription automatique à une liste de diffusion
  • Notre équipe lit chaque demande
  • Vous pouvez demander l'effacement de vos coordonnées à tout moment

Être contacté pour une alerte

Nom et e-mail suffisent ; vos technologies nous aident à préparer l'échange.