Simplicité, précision, discrétion et sécurité. Depuis plus de 12 ans, DigitalCanion conçoit, héberge et exploite l'informatique des entreprises exigeantes dans son propre datacenter en Suisse.
Découvrir nos services Notre Swiss Cloud
Notre équipe de recherche découvre des vulnérabilités inédites (0-day) dans les produits des plus grands éditeurs mondiaux, validées par la Zero Day Initiative et signalées selon les règles de la divulgation coordonnée. Plusieurs vulnérabilités critiques créditées à DigitalCanion SA chez SonicWall : peu de prestataires suisses peuvent en dire autant. Cette expertise offensive protège directement nos clients.
Mitel est le leader du marché des communications unifiées. Mitel MiVoice Office 400 jusqu'à la version R7.2 SP1, fonctionnant sous Linux Release 11.0.96.0, n'implémente ni Secure Boot, ni UEFI Secure Boot, ni protection d'intégrité du démarrage et du système de fichiers, ni chiffrement de disque LUKS.
Voir la recherche →Huit vulnérabilités (traversées de répertoire, exécution de code, Cross-Site Scripting) dans MiVoice Office 400, identifiants CVE-2026-104706 à 104811 attribués par le NCSC, publication en cours.
Voir la recherche →DigitalCanion SA, via son chercheur Brian Mariani, a identifié une vulnérabilité de type consommation incontrôlée de ressources (CWE-400 / CWE-770) dans WatchGuard Fireware OS, le système des firewalls Firebox. Un utilisateur authentifié à faibles privilèges peut provoquer un déni de service des outils de diagnostic du système en lançant et interrompant de façon répétée une tâche de diagnostic spécialement conçue via l'interface web. Référencée DGI-SWISS-00024 et signalée à l'éditeur le 1er septembre 2026, elle a reçu l'identifiant CVE-2026-18105 et un score CVSS 7.1 (High, v4.0) dans l'advisory officiel WatchGuard PSIRT du 29 septembre 2026, qui crédite « Brian Mariani of DigitalCanion SA ». Versions affectées : Fireware OS 2026.3 à 2026.3.1, 2025.0 à 2026.2.2, 12.0 à 12.12.2 et 12.0 à 12.5.20 (T15/T35). Corrigée dans Fireware OS 2026.3.2, 2026.2.3, 12.12.3 et 12.5.21. Aucune exploitation active connue. La vulnérabilité est désormais publique : un correctif est disponible et les utilisateurs de Firebox sont invités à mettre à jour Fireware OS sans délai.
Voir la recherche →Deux vulnérabilités découvertes et divulguées par DigitalCanion SA dans SonicWall GMS 9.5.1 et versions antérieures. CVE-2026-66148 (CVSS 6.3) : injection de commandes authentifiée permettant à un utilisateur local à faibles privilèges d'exécuter des commandes système avec les droits root, initialement coordonnée via la Zero Day Initiative (ZDI-CAN-29024). CVE-2026-66146 (CVSS 5.5) : multiples vulnérabilités de type Cross-Site Scripting permettant l'exécution de code JavaScript dans le navigateur d'un utilisateur. Publiées dans l'advisory officiel SonicWall SNWLID-2026-0011 du 11 août 2026 et corrigées par l'éditeur dans GMS 9.5.2.
Voir la recherche →DigitalCanion SA, via son chercheur Brian Mariani, a identifié une vulnérabilité d'injection de commandes dans SonicWall Email Security (appliances ES 5000/5050/7000/7050/9000, VMware et Hyper-V), version 10.0.35.8405 et antérieures. Un attaquant authentifié disposant d'un accès à la CLI restreinte peut injecter des commandes système exécutées en tant que root via le paramètre SNMP. Signalée le 16 avril 2026 et coordonnée via la Zero Day Initiative (ZDI-CAN-29029), elle est publiée le 11 août 2026 sous CVE-2026-66150 (CVSS 7.8, High) dans l'advisory ZDI ZDI-26-530 et l'advisory SonicWall SNWLID-2026-0012. Corrigée dans Email Security 10.0.36.
Voir la recherche →DigitalCanion SA, via son chercheur Brian Mariani, a identifié plusieurs vulnérabilités de type Cross-Site Scripting dans OPNsense 26.7.1_1, divulguées de manière responsable et publiées par l'éditeur dans son advisory de sécurité GitHub (GHSA-9h93-hhcx-957c, 12 août 2026). La première est une faille Cross-Site Scripting stockée (champ Description sous Interfaces → Assignments) : un attaquant peut y injecter du JavaScript qui s'exécute pour tout utilisateur consultant la configuration d'interface, y compris les comptes root. La seconde est une faille Cross-Site Scripting réfléchie, présente dans Firewall → Log Files → Live View. Faiblesses retenues : CWE-79 (Cross-site Scripting) et CWE-116 (encodage/échappement de sortie incorrect). Sévérité : Low. Un identifiant CVE sera prochainement attribué via OPNsense ; cette page sera mise à jour dès sa publication.
Voir la recherche →Toutes nos recherches de failles → Zero Day Initiative → 🏆 SonicWall Hall of Fame →
Nos vulnérabilités chez SonicWall, VMware, Sophos, Novell, Apple, Mitel, OPNsense, WatchGuard et Kyocera sont publiées au registre mondial CVE, validées par la Zero Day Initiative et reprises par les médias spécialisés en cybersécurité.
De l'audit à l'exploitation quotidienne, un interlocuteur unique pour toute votre infrastructure.
Réduisez vos coûts informatiques de 10 à 33% dès la première année.
Vos logiciels métiers sur une infrastructure hautement sécurisée.
Grâce à l'IA et l'automatisation, la création de votre site devient plus rapide et moins complexe.
Tests d'intrusion, hacking éthique et recherche de vulnérabilités.
Experts en IA et en sécurité des données : automatisation et IA maîtrisée, hébergée en Suisse.
Une infrastructure hyperconvergée ultra-moderne située à Düdingen. Vos données restent en Suisse, sous droit suisse, opérées par nos collaborateurs.

Le solaire est l'énergie du futur : propre, renouvelable, pilotée intelligemment.

Nous voulions nous concentrer sur notre métier et externaliser les services IT dans le respect des contraintes de notre profession. DigitalCanion s'est imposé comme un partenaire compétent, extrêmement réactif et toujours agréable.

Efficacité et rapidité très appréciées par nos chefs de chantiers et ingénieurs. Leur service de modélisation WiFi et leur expertise sur plan ont permis d'implémenter plus de 250 points d'accès à grande échelle.

Grâce à DigitalCanion nous avons externalisé nos serveurs de gestion financière dans leur datacenter suisse, avec une vue d'ensemble sur la sécurité de nos sites de Dubai et Abu Dhabi.
Un serveur dédié à vos logiciels métiers, hébergé dans un datacenter en Suisse. Chez DigitalCanion, chaque serveur est unique, non mutualisé, avec accès sécurisé SMA et double authentification, sauvegardes de 30 à 90 jours, dans notre Swiss Cloud à Düdingen.
DigitalCanion réalise des tests d'intrusion et de la recherche de vulnérabilités pour multinationales et PME. Notre équipe de recherche a de nombreuses vulnérabilités créditées à DigitalCanion SA chez SonicWall, Sophos et VMware, validées par la Zero Day Initiative (quatre découvertes notées CVSS 7.2 à 7.8) et publiées comme CVE : CVE-2025-40604, CVE-2025-40605, CVE-2026-3468, CVE-2026-3469, CVE-2026-3470, CVE-2026-66148, CVE-2026-66146, CVE-2026-66149, CVE-2026-66150, CVE-2026-18105, ainsi que huit CVE Mitel MiVoice Office 400 (CVE-2026-104705 à 104811) attribuées par le NCSC, autorité de numérotation CVE de la Confédération.
Exclusivement en Suisse, dans notre propre datacenter Swiss Cloud à Düdingen, sous droit suisse, avec une disponibilité de 99.995% et une supervision 24/7.
Oui. Nous sommes experts en IA et en sécurité des données : IA privée hébergée en Suisse, automatisation intelligente et conformité LPD/RGPD, sans exposer vos données sensibles.
Audit et optimisation des coûts, hébergement suisse, serveurs virtuels, VoIP et hébergement Mitel, WiFi Design, infogérance 24/7, création de sites web avec IA, cybersécurité et intelligence artificielle.