Tous les systèmes opérationnelsSystèmes opérationnels
Swiss Cloud Düdingen · SLA 99.995%Lun à Ven 08:30 à 17:30+41 21 552 03 25
Accueil / Security Research
Security Research

La recherche de vulnérabilités par notre équipe de sécurité.

Nos chercheurs découvrent des failles 0-day dans les produits des plus grands éditeurs et équipementiers mondiaux : SonicWall, VMware, Sophos : validées par la Zero Day Initiative et publiées au registre mondial CVE.

Recherche de vulnérabilités et sécurité offensive DigitalCanion

Au-delà des audits clients, notre équipe de recherche traque des vulnérabilités inédites (0-day) dans les produits des plus grands éditeurs et équipementiers mondiaux, puis les signale selon les règles de la divulgation coordonnée. Nos découvertes sont validées par la Zero Day Initiative (ZDI), publiées au registre mondial CVE et créditées à DigitalCanion SA dans les advisories officiels des éditeurs : une expertise offensive de pointe qui nourrit directement la protection de nos clients.

SonicWall VMware Sophos
SonicWall SSLVPN 3 × CVSS 7.8 · ZDI

Compromission de SonicWall SSLVPN 10.2.2.2

Trois vulnérabilités critiques validées par la Zero Day Initiative (ZDI-CAN-29024, 29025, 29029). Notre démonstration montre à quelle vitesse un initié malveillant ou un attaquant disposant d'un accès en lecture/écriture à l'hyperviseur peut compromettre la sécurité du système d'accès SSLVPN : un risque que SonicWall a refusé de corriger.

▶ Vidéo de démonstration
Sophos Firewall OS Chaîne d'exploit

Exploit persistant sur Sophos SFOS 21.05.0.171

Un attaquant disposant d'un accès R/W au stockage de la VM peut altérer les binaires système. La modification du démon SSH injecte un shell arbitraire garantissant un accès distant hautement persistant qui survit aux redémarrages : malgré les messages trompeurs de validation d'intégrité. De plus, la communication en clair entre l'interface et le backend permet le vol des identifiants administrateur. Sophos a refusé de corriger ces failles de conception ; aucun correctif n'est prévu.

▶ Vidéo 1 ▶ Vidéo 2 ▶ Vidéo 3
Sophos XG (SFOS 21.5) RCE + persistance

Contournement d'authentification sur Sophos XG

À la suite d'une véritable cyberattaque où le pare-feu d'une entreprise avait été compromis pour maintenir la persistance, notre analyse approfondie de Sophos XG a révélé plusieurs faiblesses, dont un contournement d'authentification obtenu par manipulation du snapshot mémoire de la machine virtuelle, permettant l'exécution de code arbitraire et une persistance durable. Signalé à Sophos, resté sans correctif après trois semaines.

📄 Rapport technique
VMware 17.6 0-day

Vulnérabilité dans VMware 17.6 (Broadcom)

Vulnérabilité découverte dans la dernière version de VMware 17.6, non encore corrigée par l'éditeur. Bien que Broadcom ait reconnu le problème, il a indiqué ne le résoudre que « dans les prochaines versions », sans calendrier précis. Un rapport technique complet documente la découverte.

📄 Rapport technique (Broadcom)
SonicWall Email Security 3 CVE publiées

Trois CVE dans SonicWall Email Security

Trois vulnérabilités identifiées dans la solution SonicWall Email Security (antispam), susceptibles de mettre en risque l'infrastructure de messagerie : CVE-2026-3468, CVE-2026-3469 et CVE-2026-3470. Une remédiation rapide est essentielle pour réduire l'exposition d'une couche critique de la messagerie.

🔗 Advisory SNWLID-2026-0002
SonicWall 2 CVE publiées

CVE-2025-40604 & CVE-2025-40605

Deux vulnérabilités de sécurité identifiées et divulguées dans les produits SonicWall, signalées par les canaux appropriés et corrigées par l'éditeur. Une illustration de l'importance des tests de sécurité continus, de la transparence et de la divulgation responsable.

CVE-2025-40604 CVE-2025-40605 Advisory 2025-0018

Zero Day Initiative : advisories à venir →    🏆 SonicWall Hall of Fame →

Vulnérabilités créditées à l'équipe de recherche de DigitalCanion SA, validées par la Zero Day Initiative et publiées dans les advisories officiels des éditeurs et au registre mondial CVE.

Parlons de votre projet.

Plus de 12 ans d'expertise suisse à votre service. Réponse sous 24h ouvrées.

Nous contacter