Aller au contenu

À propos de Patcharo

Renseignement de remédiation pour pare-feu et équipements de sécurité.

Dernière mise à jour le 30 sept. 2026

Ce qu’est Patcharo

Patcharo indique aux équipes réseau et sécurité quelles vulnérabilités affectent les versions exactes qu’elles exécutent, quelle version les corrige, si une exploitation est connue, ce que l’éditeur recommande et pourquoi un correctif ne peut pas attendre, puis leur permet de suivre la remédiation. Savoir ce que vous avez, ce qui vous affecte, quoi corriger, pourquoi maintenant.

Pour qui

Ingénieurs réseau et sécurité, équipes IT et sécurité, consultants et prestataires de sécurité managée qui exploitent des pare-feu et équipements de sécurité Check Point, Fortinet, Palo Alto Networks et Cisco.

Ce que ce n’est pas

Ni une liste de CVE, ni une CMDB, ni un scanner. Patcharo n’installe aucun agent et ne se connecte jamais à vos équipements : il travaille à partir des versions que vous enregistrez et de renseignements publics et officiels.

Comment ça marche

Les bulletins des éditeurs et les enregistrements CVE rédigés par eux, CISA KEV, la NVD, FIRST EPSS, le CERT-FR et les pages de cycle de vie et de recommandation des éditeurs sont lus à chaque synchronisation, vérifiés par somme de contrôle et analysés. Un moteur déterministe compare chaque version enregistrée aux plages affectées et corrigées ; un modèle de langage ne décide jamais d’un statut. Chaque fait conserve sa source et ses dates.

Le site public

Les mêmes renseignements sont publiés ici pour tous : chaque CVE suivie avec sa sévérité, son statut d’exploitation, les versions affectées et corrigées, les recommandations des éditeurs, les références CERT-FR et les dates de support, en français et en anglais, avec sources et dates de vérification. L’application ajoute la comparaison avec votre propre inventaire.

Indépendance

Patcharo est indépendant des éditeurs qu’il couvre et n’est pas affilié à eux ; les noms de produits sont des marques de leurs propriétaires. Ce produit utilise l’API de la NVD mais n’est ni approuvé ni certifié par la NVD.

MéthodologieLa sécurité chez PatcharoContactVulnérabilités