DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Illustration d’une main dessinant un circuit en forme de cerveau avec l’inscription « AI » au centre, sur fond de drapeau de l’Union européenne, symbolisant la régulation européenne de l’intelligence artificielle. Logo « dcod » en bas à droite.
    Les contraintes légales freinent l’usage de l’IA par Europol
  • Gros plan sur un smartphone moderne avec triple capteur photo, posé sur du bois, recouvert d’un effet de verre fissuré symbolisant une faille ou une vulnérabilité. Logo "dcod" en bas à droite.
    LANDFALL : un spyware Android et une faille zero-click Samsung
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 13 nov 2025
  • Logo de Proton affiché en grand sur une image colorisée de la pyramide du Louvre à Paris, entourée de visiteurs, avec le logo du média DCOD en bas à droite.
    Proton offre deux ans gratuits de gestion de mots de passe au Louvre
  • Personne cagoulée en sweat à capuche, menottée devant un clavier d’ordinateur, illustrant l’arrestation d’un cybercriminel.
    Opération « Chargeback » : une fraude mondiale à 300 millions € démantelée
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Failles / vulnérabilités

Google TAG fait sa revue des zero-day découverts en 2023

  • 15 avril 2024
  • 2 minutes de lecture
Google et Mandiant signalent une hausse de 50 % des vulnérabilités zero-day en 2023 comparé à 2022 et aussi des progrès en sécurité informatique.

Google et Mandiant ont publié leur rapport annuel sur les vulnérabilités de type zero-day exploitées dans la nature pour 2023, révélant une augmentation de 50 % par rapport à 2022, mais moins d’incidents que lors de l’année record de 2021. Le rapport met l’accent sur l’effort collectif nécessaire pour aborder cette question et note les progrès réalisés grâce aux investissements de vendeurs comme Apple, Google et Microsoft.

Les principales découvertes du rapport comprennent :

  • Les fournisseurs font des progrès en matière de sécurité, avec le MiraclePtr de Google et le mode de confinement d’Apple réduisant l’exploitation.
  • Un changement de l’attention des attaquants vers les composants et bibliothèques tiers.
  • Une augmentation de l’exploitation des technologies spécifiques aux entreprises.
  • La prédominance des fournisseurs de surveillance commerciale (CSV) exploitant les vulnérabilités dans les navigateurs et appareils mobiles.
  • La République populaire de Chine en tête des exploitations soutenues par l’État.
  • Une diminution des exploitations de jours zéro par les acteurs motivés financièrement.

Le rapport propose six recommandations pour améliorer la sécurité, soulignant l’importance de la transparence, la priorisation des menaces critiques, la construction de bases de sécurité solides, la préparation à d’éventuels zero-days lors de la conception des produits et l’adoption de mesures spécifiques pour les utilisateurs à haut risque.

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

Le Groupe d’Analyse des Menaces (TAG) de Google et Mandiant ont mis en évidence leur contribution à la protection des utilisateurs en découvrant 29 des 97 zero-days recensés en 2023, en partageant des correctifs et des renseignements avec leurs pairs, et en perturbant les opérations d’exploitation malveillante. Ils rappellent également l’importance des chercheurs en sécurité grâce à leur Programme de Récompenses des Vulnérabilités et proposent des outils pour aider les utilisateurs à haut risque.

Pour en savoir plus

A review of zero-day in-the-wild exploits in 2023

Today, Google released its report « We’re All in this Together: A Year in Review of Zerou002DDays Exploited Inu002Dtheu002DWild in 2023. »

Google TAG Reports Zero-Day Surge and Rise of State Hacker Threats

In an overview of cybersecurity threats, Google TAG has disclosed 97 zero-day vulnerabilities exploited in the wild last year.

Google: China dominates government exploitation of zero-day vulnerabilities in 2023

Google’s Threat Analysis Group (TAG) and Mandiant reported a surge in the number of actively exploited zero-day vulnerabilities in 2023.

Google: Spyware vendors behind 50% of zero-days exploited in 2023

Google’s Threat Analysis Group (TAG) and Google subsidiary Mandiant said they’ve observed a significant increase in the number of zero-day vulnerabilities exploited in attacks in 2023, many of them linked to spyware vendors and their clients.

(Re)découvrez également:

Pourquoi Facebook a fabriqué volontairement une faille 0-day

Des idées de lecture cybersécurité

Amazon La cybersecurite pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking

Amazon Securite informatique Ethical Hacking

Sécurité informatique – Ethical Hacking : Apprendre l’attaque pour mieux se défendre

Ce livre a pour objectif d’initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

61MQkLo8wOL. SY466

Cyberattaques: Les dessous d’une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Google
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : 100 Faits à Savoir sur la Cybersécurité — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Illustration d’une main dessinant un circuit en forme de cerveau avec l’inscription « AI » au centre, sur fond de drapeau de l’Union européenne, symbolisant la régulation européenne de l’intelligence artificielle. Logo « dcod » en bas à droite.
    Les contraintes légales freinent l’usage de l’IA par Europol
    • 13.11.25
  • Gros plan sur un smartphone moderne avec triple capteur photo, posé sur du bois, recouvert d’un effet de verre fissuré symbolisant une faille ou une vulnérabilité. Logo "dcod" en bas à droite.
    LANDFALL : un spyware Android et une faille zero-click Samsung
    • 13.11.25
  • Image d'un pirate devant un fond numérique et utilisée pour la veille hebdomadaire dans la catégorie perte et fuite de données
    Les derniers gros vols de données – 13 nov 2025
    • 13.11.25
  • Logo de Proton affiché en grand sur une image colorisée de la pyramide du Louvre à Paris, entourée de visiteurs, avec le logo du média DCOD en bas à droite.
    Proton offre deux ans gratuits de gestion de mots de passe au Louvre
    • 13.11.25
  • Personne cagoulée en sweat à capuche, menottée devant un clavier d’ordinateur, illustrant l’arrestation d’un cybercriminel.
    Opération « Chargeback » : une fraude mondiale à 300 millions € démantelée
    • 12.11.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.