Tous les systèmes opérationnelsSystèmes opérationnels
Swiss Cloud Düdingen · SLA 99.995%Lun à Ven 08:30 à 17:30+41 21 552 03 25
Suisse · Depuis plus de 12 ans

L'infrastructure IT haut de gamme, hébergée en Suisse.

Simplicité, précision, discrétion et sécurité. Depuis plus de 12 ans, DigitalCanion conçoit, héberge et exploite l'informatique des entreprises exigeantes dans son propre datacenter en Suisse.

Découvrir nos services   Notre Swiss Cloud

12 ans+D'expérience
99.995%Disponibilité SLA
24/7Support & piquet
100%Société suisse
Security Research

Nous trouvons des failles chez les plus grands fournisseurs mondiaux.

Notre équipe de recherche découvre des vulnérabilités inédites (0-day) dans les produits des plus grands éditeurs mondiaux, validées par la Zero Day Initiative et signalées selon les règles de la divulgation coordonnée. Plusieurs vulnérabilités critiques créditées à DigitalCanion SA chez SonicWall : peu de prestataires suisses peuvent en dire autant. Cette expertise offensive protège directement nos clients.

17recherches publiées
5advisories 0-day
20CVE référencées
9éditeurs
SonicWallVMwareSophosNovellAppleMitelOPNsenseWatchGuardKyocera
Mitel0-day · non corrigé

Mitel MiVoice Office 400 : absence de Secure Boot et d'intégrité

Advisory DigitalCanion · 0-day
0-day · non corrigé par l'éditeur

Mitel est le leader du marché des communications unifiées. Mitel MiVoice Office 400 jusqu'à la version R7.2 SP1, fonctionnant sous Linux Release 11.0.96.0, n'implémente ni Secure Boot, ni UEFI Secure Boot, ni protection d'intégrité du démarrage et du système de fichiers, ni chiffrement de disque LUKS.

Voir la recherche →
MitelCVE attribuée · NCSC

Mitel MiVoice Office 400 : 8 CVE attribuées (NCSC)

CVE-2026-104706 … 104811
CVSS en attente (NCSC)

Huit vulnérabilités (traversées de répertoire, exécution de code, Cross-Site Scripting) dans MiVoice Office 400, identifiants CVE-2026-104706 à 104811 attribués par le NCSC, publication en cours.

Voir la recherche →
WatchGuardCVE publiée

WatchGuard Fireware OS : déni de service des outils de diagnostic

DGI-SWISS-00024 · CVE-2026-18105
7.1CVSS · Élevée

DigitalCanion SA, via son chercheur Brian Mariani, a identifié une vulnérabilité de type consommation incontrôlée de ressources (CWE-400 / CWE-770) dans WatchGuard Fireware OS, le système des firewalls Firebox. Un utilisateur authentifié à faibles privilèges peut provoquer un déni de service des outils de diagnostic du système en lançant et interrompant de façon répétée une tâche de diagnostic spécialement conçue via l'interface web. Référencée DGI-SWISS-00024 et signalée à l'éditeur le 1er septembre 2026, elle a reçu l'identifiant CVE-2026-18105 et un score CVSS 7.1 (High, v4.0) dans l'advisory officiel WatchGuard PSIRT du 29 septembre 2026, qui crédite « Brian Mariani of DigitalCanion SA ». Versions affectées : Fireware OS 2026.3 à 2026.3.1, 2025.0 à 2026.2.2, 12.0 à 12.12.2 et 12.0 à 12.5.20 (T15/T35). Corrigée dans Fireware OS 2026.3.2, 2026.2.3, 12.12.3 et 12.5.21. Aucune exploitation active connue. La vulnérabilité est désormais publique : un correctif est disponible et les utilisateurs de Firebox sont invités à mettre à jour Fireware OS sans délai.

Voir la recherche →
SonicWallCVE publiée

SonicWall GMS 9.5.1 : injection de commandes et Cross-Site Scripting multiples

CVE-2026-66148 · CVE-2026-66146 · SNWLID-2026-0011
6.3CVSS · Moyenne

Deux vulnérabilités découvertes et divulguées par DigitalCanion SA dans SonicWall GMS 9.5.1 et versions antérieures. CVE-2026-66148 (CVSS 6.3) : injection de commandes authentifiée permettant à un utilisateur local à faibles privilèges d'exécuter des commandes système avec les droits root, initialement coordonnée via la Zero Day Initiative (ZDI-CAN-29024). CVE-2026-66146 (CVSS 5.5) : multiples vulnérabilités de type Cross-Site Scripting permettant l'exécution de code JavaScript dans le navigateur d'un utilisateur. Publiées dans l'advisory officiel SonicWall SNWLID-2026-0011 du 11 août 2026 et corrigées par l'éditeur dans GMS 9.5.2.

Voir la recherche →
SonicWallCVE publiée

SonicWall Email Security : 5 CVE publiées en 2026

CVE-2026-3468/3469/3470 · 66149 · 66150
7.8CVSS · Élevée

DigitalCanion SA, via son chercheur Brian Mariani, a identifié une vulnérabilité d'injection de commandes dans SonicWall Email Security (appliances ES 5000/5050/7000/7050/9000, VMware et Hyper-V), version 10.0.35.8405 et antérieures. Un attaquant authentifié disposant d'un accès à la CLI restreinte peut injecter des commandes système exécutées en tant que root via le paramètre SNMP. Signalée le 16 avril 2026 et coordonnée via la Zero Day Initiative (ZDI-CAN-29029), elle est publiée le 11 août 2026 sous CVE-2026-66150 (CVSS 7.8, High) dans l'advisory ZDI ZDI-26-530 et l'advisory SonicWall SNWLID-2026-0012. Corrigée dans Email Security 10.0.36.

Voir la recherche →
OPNsenseÀ venir

OPNsense 26.7.1_1 : Cross-Site Scripting stocké et réfléchi

GHSA-9h93-hhcx-957c
Sévérité éditeur : Low

DigitalCanion SA, via son chercheur Brian Mariani, a identifié plusieurs vulnérabilités de type Cross-Site Scripting dans OPNsense 26.7.1_1, divulguées de manière responsable et publiées par l'éditeur dans son advisory de sécurité GitHub (GHSA-9h93-hhcx-957c, 12 août 2026). La première est une faille Cross-Site Scripting stockée (champ Description sous Interfaces → Assignments) : un attaquant peut y injecter du JavaScript qui s'exécute pour tout utilisateur consultant la configuration d'interface, y compris les comptes root. La seconde est une faille Cross-Site Scripting réfléchie, présente dans Firewall → Log Files → Live View. Faiblesses retenues : CWE-79 (Cross-site Scripting) et CWE-116 (encodage/échappement de sortie incorrect). Sévérité : Low. Un identifiant CVE sera prochainement attribué via OPNsense ; cette page sera mise à jour dès sa publication.

Voir la recherche →
National Cyber Security Centre NCSC

Nos CVE sont attribuées et publiées en coordination avec le National Cyber Security Centre NCSC (DDPS), autorité de numérotation CVE de la Confédération.

Zero Day Initiative (ZDI), Trend Micro

Nos 0-day sont validés et publiés par la Zero Day Initiative (Trend Micro), le plus grand programme mondial de récompense de vulnérabilités.

Toutes nos recherches de failles → Zero Day Initiative → 🏆 SonicWall Hall of Fame →

On parle de nous

Nos découvertes de failles dans la presse et les bases CVE.

Nos vulnérabilités chez SonicWall, VMware, Sophos, Novell, Apple, Mitel, OPNsense, WatchGuard et Kyocera sont publiées au registre mondial CVE, validées par la Zero Day Initiative et reprises par les médias spécialisés en cybersécurité.

Nos services

100% hébergés en Suisse, entièrement gérés par nos équipes.

De l'audit à l'exploitation quotidienne, un interlocuteur unique pour toute votre infrastructure.

SRV-01

Audit & Optimisation

Réduisez vos coûts informatiques de 10 à 33% dès la première année.

En savoir plus →

SRV-02

Hébergement

Email, sites Internet et données hébergés exclusivement en Suisse.

En savoir plus →

SRV-03

Serveur virtuel

Vos logiciels métiers sur une infrastructure hautement sécurisée.

En savoir plus →

SRV-04

Voix sur IP

Téléphonie virtuelle, interphonie et hébergement Mitel.

En savoir plus →

SRV-05

WiFi Design

Site survey, modélisation sur plan et management centralisé.

En savoir plus →

SRV-06

Infogérance

Support & maintenance 24/7 avec service de piquet.

En savoir plus →

SRV-07

Web & SEO

Grâce à l'IA et l'automatisation, la création de votre site devient plus rapide et moins complexe.

En savoir plus →

SRV-08

Cybersécurité

Tests d'intrusion, hacking éthique et recherche de vulnérabilités.

En savoir plus →

SRV-09

Intelligence Artificielle

Experts en IA et en sécurité des données : automatisation et IA maîtrisée, hébergée en Suisse.

En savoir plus →

.Datacenter

Swiss Cloud : notre propre centre de données.

Une infrastructure hyperconvergée ultra-moderne située à Düdingen. Vos données restent en Suisse, sous droit suisse, opérées par nos collaborateurs.

12 ansSur le marché
99.995%Disponibilité
24/7Supervision
CHSouveraineté

Découvrir le datacenter

Datacenter Swiss Cloud DigitalCanion
Nos solutions

Des solutions intelligentes par domaine d'activité.

.solaire

Panneaux solaires

Le solaire est l'énergie du futur : propre, renouvelable, pilotée intelligemment.

En savoir plus →

.5g

Technologie 5G

Couverture 5G intérieure ultra rapide pour vos bâtiments.

En savoir plus →

.regie

Régie

Gestion complète des régies immobilières dans une seule plateforme.

En savoir plus →

Success story

Ils nous font confiance.

Nous voulions nous concentrer sur notre métier et externaliser les services IT dans le respect des contraintes de notre profession. DigitalCanion s'est imposé comme un partenaire compétent, extrêmement réactif et toujours agréable.

Christophe BuchwalderPartner, Gantey SA

Efficacité et rapidité très appréciées par nos chefs de chantiers et ingénieurs. Leur service de modélisation WiFi et leur expertise sur plan ont permis d'implémenter plus de 250 points d'accès à grande échelle.

Samuel ZinsiusChef de projet senior, Implenia SA

Grâce à DigitalCanion nous avons externalisé nos serveurs de gestion financière dans leur datacenter suisse, avec une vue d'ensemble sur la sécurité de nos sites de Dubai et Abu Dhabi.

Serdar AktasliSenior Executive Officer, Azimut (DIFC) Ltd

Tous les témoignages   Nos références clients →

Questions fréquentes

Vos questions, nos réponses.

Qu'est-ce qu'un serveur virtuel hébergé en Suisse ?

Un serveur dédié à vos logiciels métiers, hébergé dans un datacenter en Suisse. Chez DigitalCanion, chaque serveur est unique, non mutualisé, avec accès sécurisé SMA et double authentification, sauvegardes de 30 à 90 jours, dans notre Swiss Cloud à Düdingen.

Qui fait de la recherche de failles et des tests d'intrusion en Suisse ?

DigitalCanion réalise des tests d'intrusion et de la recherche de vulnérabilités pour multinationales et PME. Notre équipe de recherche a de nombreuses vulnérabilités créditées à DigitalCanion SA chez SonicWall, Sophos et VMware, validées par la Zero Day Initiative (quatre découvertes notées CVSS 7.2 à 7.8) et publiées comme CVE : CVE-2025-40604, CVE-2025-40605, CVE-2026-3468, CVE-2026-3469, CVE-2026-3470, CVE-2026-66148, CVE-2026-66146, CVE-2026-66149, CVE-2026-66150, CVE-2026-18105, ainsi que huit CVE Mitel MiVoice Office 400 (CVE-2026-104705 à 104811) attribuées par le NCSC, autorité de numérotation CVE de la Confédération.

Où sont hébergées mes données ?

Exclusivement en Suisse, dans notre propre datacenter Swiss Cloud à Düdingen, sous droit suisse, avec une disponibilité de 99.995% et une supervision 24/7.

Proposez-vous des services d'intelligence artificielle sécurisés ?

Oui. Nous sommes experts en IA et en sécurité des données : IA privée hébergée en Suisse, automatisation intelligente et conformité LPD/RGPD, sans exposer vos données sensibles.

Quels services IT haut de gamme propose DigitalCanion ?

Audit et optimisation des coûts, hébergement suisse, serveurs virtuels, VoIP et hébergement Mitel, WiFi Design, infogérance 24/7, création de sites web avec IA, cybersécurité et intelligence artificielle.