Aller au contenu principal
Étiquette

EPSS

12 articles sur epss.

← Tous les articles
Exploitées en août 2026 : 26 ajouts KEV, 18 avec un EPSS sous 1 %
Research3 sept. 2026

Exploitées en août 2026 : 26 ajouts KEV, 18 avec un EPSS sous 1 %

Un mois d’ajouts au catalogue KEV de la CISA lu dans notre catalogue CVE : 18 des 26 vulnérabilités exploitées ont aujourd’hui un EPSS sous 1 %, 4 n’avaient pas de score CVSS à leur ajout, et la CISA a fixé un délai de trois jours à 18 d’entre elles. Les chiffres, la méthode, et ce que cela change dans une file de correctifs.

6 min de lecture
CVE Watch : prioriser les findings selon votre exposition réelle
Research2 sept. 2026

CVE Watch : prioriser les findings selon votre exposition réelle

Associez vos produits à des périmètres CVE Watch, puis combinez exploitation active, CISA KEV, EPSS, CVSS, contexte produit et remédiation pour concentrer les efforts.

5 min de lecture
CVE-2026-63077 : RCE non authentifiée sur chaque serveur TeamCity On-Premises
AI & ML18 août 2026

CVE-2026-63077 : RCE non authentifiée sur chaque serveur TeamCity On-Premises

Une faille de désérialisation dans le protocole de polling des agents donne aux attaquants les privilèges du serveur TeamCity sans identifiants. JetBrains a corrigé en 2025.11.7 et 2026.1.3 — le KEV CISA et une échéance fédérale de 3 jours imposent de chasser maintenant, pas après le prochain train de release.

9 min de lecture
KEV ajoute Arista VeloCloud et FortiOS : pourquoi le CVSS est le mauvais critère de tri
Cloud7 août 2026

KEV ajoute Arista VeloCloud et FortiOS : pourquoi le CVSS est le mauvais critère de tri

Le 27 juillet 2026, la CISA a ajouté à KEV une injection de commandes CVSS 10.0 dans Arista VeloCloud Orchestrator et un contournement de correctif FortiOS de sévérité moyenne. Ce couple montre pourquoi l'exposition et la persistance priment sur la sévérité pour ordonner une file de correctifs.

8 min de lecture
Le retard du NVD n'est pas résolu : prioriser sans score CVSS officiel
Research1 août 2026

Le retard du NVD n'est pas résolu : prioriser sans score CVSS officiel

En 2026, le NVD publie encore des CVE sans score CVSS ni analyse pendant des semaines. Voici comment prioriser sans attendre l'enrichissement officiel.

5 min de lecture
Quand l'exploitation de vulnérabilités dépasse les identifiants : la priorisation des CVE en 2026
Research10 juil. 2026

Quand l'exploitation de vulnérabilités dépasse les identifiants : la priorisation des CVE en 2026

Le Verizon DBIR place l'exploitation de vulnérabilités parmi les principales voies de compromission. CVE Watch, KEV, EPSS et le contexte d'exposition aident les équipes à patcher ce que les attaquants utilisent réellement.

4 min de lecture
EPSS et CVE : utiliser la probabilité d’exploitation sans perdre le contexte métier
Research24 mai 2026

EPSS et CVE : utiliser la probabilité d’exploitation sans perdre le contexte métier

EPSS aide à trier les CVE selon leur probabilité d’exploitation, mais il doit être combiné avec KEV, CVSS, CPE, exposition et criticité métier.

5 min de lecture
Sources de données CVE : comment construire une vision fiable du risque vulnérabilité
Research24 mai 2026

Sources de données CVE : comment construire une vision fiable du risque vulnérabilité

NVD, OpenCVE, CISA KEV, GCVE, EPSS, CERT-FR, MSRC, GHSA, Exploit-DB, Nuclei et advisories fournisseurs : comprendre le rôle de chaque source dans une plateforme CVE exploitable.

6 min de lecture
Réponse aux CVE de la chaîne d'approvisionnement : SBOM, risque lié aux dépendances et divulgation coordonnée
Supply Chain25 avr. 2026

Réponse aux CVE de la chaîne d'approvisionnement : SBOM, risque lié aux dépendances et divulgation coordonnée

Bâtir un programme moderne de sécurité de la chaîne d'approvisionnement : générer des SBOM, relier les CVE aux composants, intégrer EPSS et KEV, et coordonner les correctifs entre éditeurs et mainteneurs open source.

13 min de lecture
EPSS vs CVSS vs KEV : comment prioriser les CVE quand tout semble critique
Research21 avr. 2026

EPSS vs CVSS vs KEV : comment prioriser les CVE quand tout semble critique

Sortez de la confusion des scores : comparez la sévérité CVSS, la probabilité d'exploitation EPSS et l'exploitation active du catalogue CISA KEV, et adoptez un modèle concret de décision pour vos correctifs et vos mesures compensatoires.

12 min de lecture
EPSS expliqué : utiliser l'Exploit Prediction Scoring System pour prioriser les correctifs en 2026
Research21 avr. 2026

EPSS expliqué : utiliser l'Exploit Prediction Scoring System pour prioriser les correctifs en 2026

Un guide pratique de l'Exploit Prediction Scoring System (EPSS) : son fonctionnement, sa complémentarité avec CVSS et KEV, et la façon dont les équipes sécurité peuvent exploiter les probabilités EPSS pour prioriser la gestion des vulnérabilités à grande échelle.

12 min de lecture
CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle
Research17 avr. 2026

CVE et gestion des vulnérabilités en 2026 : de la divulgation au correctif à grande échelle

Un guide pratique de l'écosystème CVE, du scoring CVSS, des signaux d'exploitabilité et de la façon dont les équipes de sécurité priorisent les vulnérabilités sans se noyer sous le bruit des scanners.

11 min de lecture