Tous les systèmes opérationnelsSystèmes opérationnels
Swiss Cloud Düdingen · SLA 99.995%Lun à Ven 08:30 à 17:30+41 21 552 03 25
Accueil / Security Research
Security Research

La recherche de vulnérabilités par notre équipe de sécurité.

Nos chercheurs découvrent des failles 0-day dans les produits des plus grands éditeurs et équipementiers mondiaux : SonicWall, VMware, Sophos, Novell, Apple, Mitel, OPNsense : validées par la Zero Day Initiative et publiées au registre mondial CVE.

Recherche de vulnérabilités et sécurité offensive DigitalCanion

Au-delà des audits clients, notre équipe de recherche traque des vulnérabilités inédites (0-day) dans les produits des plus grands éditeurs et équipementiers mondiaux, puis les signale selon les règles de la divulgation coordonnée.

15recherches publiées
5advisories 0-day
9CVE référencées
7éditeurs
Filtrer
MitelMiVoice Office 4000-day

Mitel est le leader du marché des communications unifiées. Mitel MiVoice Office 400 jusqu'à la version R7.2 SP1, fonctionnant sous Linux Release 11.0.96.0, n'implémente ni Secure Boot, ni UEFI Secure Boot, ni protection d'intégrité du démarrage et du système de fichiers, ni chiffrement de disque LUKS.

Une personne malveillante ou un attaquant ayant accès au VMDK pourrait donc modifier le disque virtuel hors ligne et injecter du code malveillant persistant sans être détecté. Un tel code pourrait s'exécuter automatiquement au démarrage du système ou lors du déclenchement de certaines fonctionnalités applicatives, permettant une persistance à travers les redémarrages, puisqu'il n'existe aucun contrôle d'intégrité des fichiers système. Cela expose la solution à l'altération de disque hors ligne, à l'injection de code persistante, à la compromission de la chaîne de démarrage et à l'absence de vérification d'intégrité. L'absence de ces contrôles affaiblit significativement le modèle de confiance de l'appliance et sa protection contre une compromission persistante.

Lire l'advisory complet →
OPNsenseMultiples XSS (GHSA-9h93-hhcx-957c)CVE à venir

DigitalCanion SA, via son chercheur Brian Mariani (call-AX), a identifié plusieurs vulnérabilités de type XSS dans OPNsense 26.7.1_1, divulguées de manière responsable et publiées par l'éditeur dans son advisory de sécurité GitHub (GHSA-9h93-hhcx-957c, 12 août 2026). La première est une XSS stockée (champ Description sous Interfaces → Assignments) : un attaquant peut y injecter du JavaScript qui s'exécute pour tout utilisateur consultant la configuration d'interface, y compris les comptes root. La seconde est une XSS réfléchie, présente dans Firewall → Log Files → Live View. Faiblesses retenues : CWE-79 (Cross-site Scripting) et CWE-116 (encodage/échappement de sortie incorrect). Sévérité : Low. Un identifiant CVE sera prochainement attribué via OPNsense ; cette page sera mise à jour dès sa publication.

SonicWallZDI-CAN-289240-day

DigitalCanion SA a identifié une vulnérabilité de sécurité affectant les produits SonicWall et l'a divulguée de manière responsable via la Zero Day Initiative (ZDI). La vulnérabilité a reçu l'identifiant ZDI-CAN-28924 et a été évaluée CVSS 7.2 (High). Le problème a été signalé le 21 juillet 2026 et coordonné selon le processus de divulgation responsable de ZDI avant sa publication. Cette découverte illustre l'engagement continu de DigitalCanion en matière de recherche proactive et de divulgation responsable des vulnérabilités.

SonicWallZDI-CAN-290290-day

DigitalCanion SA a identifié une vulnérabilité de sécurité affectant les produits SonicWall et l'a divulguée de manière responsable via la Zero Day Initiative (ZDI). La vulnérabilité a reçu l'identifiant ZDI-CAN-29029 et a été évaluée CVSS 7.8 (High). Le problème a été signalé le 16 avril 2026 et coordonné selon le processus de divulgation responsable de ZDI avant sa publication. Cette découverte illustre l'engagement continu de DigitalCanion en matière de recherche proactive et de divulgation responsable des vulnérabilités.

SonicWallZDI-CAN-290240-day

DigitalCanion SA a identifié une vulnérabilité de sécurité affectant les produits SonicWall et l'a divulguée de manière responsable via la Zero Day Initiative (ZDI). La vulnérabilité a reçu l'identifiant ZDI-CAN-29024 et a été évaluée CVSS 7.8 (High). Le problème a été signalé le 16 avril 2026 et coordonné selon le processus de divulgation responsable de ZDI. Elle est désormais publiée sous CVE-2026-66148 dans l'advisory SonicWall SNWLID-2026-0011. Cette découverte illustre l'engagement continu de DigitalCanion en matière de recherche proactive et de divulgation responsable des vulnérabilités.

SonicWallZDI-CAN-290250-day

DigitalCanion SA a identifié une vulnérabilité de sécurité affectant les produits SonicWall et l'a divulguée de manière responsable via la Zero Day Initiative (ZDI). La vulnérabilité a reçu l'identifiant ZDI-CAN-29025 et a été évaluée CVSS 7.8 (High). Le problème a été signalé le 16 avril 2026 et coordonné selon le processus de divulgation responsable de ZDI avant sa publication. Cette découverte illustre l'engagement continu de DigitalCanion en matière de recherche proactive et de divulgation responsable des vulnérabilités.

SonicWallCVE-2026-66148 & CVE-2026-66146 · SonicWall GMS2 CVE publiées

Deux vulnérabilités découvertes et divulguées par DigitalCanion SA dans SonicWall GMS 9.5.1 et versions antérieures. CVE-2026-66148 (CVSS 6.3) : injection de commandes authentifiée permettant à un utilisateur local à faibles privilèges d'exécuter des commandes système avec les droits root, initialement coordonnée via la Zero Day Initiative (ZDI-CAN-29024). CVE-2026-66146 (CVSS 5.5) : multiples vulnérabilités de type Cross-Site Scripting (XSS) permettant l'exécution de code JavaScript dans le navigateur d'un utilisateur. Publiées dans l'advisory officiel SonicWall SNWLID-2026-0011 du 11 août 2026 et corrigées par l'éditeur dans GMS 9.5.2.

SonicWallCVE-2025-40604 & CVE-2025-406052 CVE publiées

Deux vulnérabilités de sécurité identifiées et divulguées dans les produits SonicWall, signalées par les canaux appropriés et corrigées par l'éditeur. Une illustration de l'importance des tests de sécurité continus, de la transparence et de la divulgation responsable.

VMwareVulnérabilité dans VMware 17.6 (Broadcom)Reconnue

Vulnérabilité découverte dans la version de VMware 17.6. Bien que Broadcom ait reconnu le problème, il a indiqué ne le résoudre que « dans les prochaines versions », sans calendrier précis. Un rapport technique complet documente la découverte.

SonicWallTrois CVE dans SonicWall Email Security3 CVE publiées

Trois vulnérabilités identifiées dans la solution SonicWall Email Security (antispam), susceptibles de mettre en risque l'infrastructure de messagerie : CVE-2026-3468, CVE-2026-3469 et CVE-2026-3470. Une remédiation rapide est essentielle pour réduire l'exposition d'une couche critique de la messagerie.

SonicWallCompromission de SonicWall SSLVPN 10.2.2.2Démonstration

Multiples vulnérabilités critiques affectant SonicWall SSL VPN. Bien que leur exploitation nécessite un accès en lecture et en écriture au disque virtuel de la machine, cette démonstration illustre avec quelle rapidité un initié malveillant ou un attaquant ayant obtenu un tel accès peut compromettre la sécurité du système SSL VPN. Malgré leur impact, ces défauts de conception n'ont pas été corrigés par SonicWall. Cette solution est désormais en fin de vie et n'est plus maintenue.

SophosExploit persistant sur Sophos SFOS 21.05.0.171Chaîne d'exploit

Un attaquant disposant d'un accès R/W au stockage de la VM peut altérer les binaires système. La modification du démon SSH injecte un shell arbitraire garantissant un accès distant hautement persistant qui survit aux redémarrages : malgré les messages trompeurs de validation d'intégrité. De plus, la communication en clair entre l'interface et le backend permet le vol des identifiants administrateur. Sophos a refusé de corriger ces failles de conception ; aucun correctif n'est prévu.

SophosContournement d'authentification sur Sophos XGRCE + persistance

Bien que cette attaque nécessite un accès préalable aux disques de la machine virtuelle, cette contrainte ne saurait justifier l'absence de mécanismes de protection adaptés. En l'état, la solution de pare-feu Sophos présente des lacunes importantes en matière de fiabilité et de résilience face aux modifications non autorisées de ses fichiers.

La vérification de l'intégrité des fichiers au démarrage constitue une mesure de sécurité fondamentale pour ce type de solution. Si un mécanisme de contrôle d'intégrité avait été implémenté, toute modification non autorisée aurait été détectée et corrigée lors du redémarrage ou de la mise à jour suivante. La persistance de l'attaque aurait alors été limitée à l'intervalle précédant le prochain redémarrage ou la prochaine mise à jour du système.

Nous avons immédiatement signalé cette vulnérabilité à Sophos. Toutefois, l'éditeur a refusé d'implémenter les mécanismes de sécurité nécessaires pour remédier à cette faiblesse.

NovellCVE-2014-0610 · Novell (bug 874533)CVE publiée

Vulnérabilité affectant un produit Novell (référence interne éditeur : bug 874533), publiée au registre mondial sous CVE-2014-0610. Cette recherche s'inscrit dans le parcours de Brian Mariani, aujourd'hui expert cybersécurité chez DigitalCanion SA. Le détail technique complet est disponible sur les fiches de référence ci-dessous (Shodan, Tenable, VulDB, Debian, registre CVE et NVD).

AppleCVE-2007-4707 · Apple QuickTime (gestionnaire de médias Flash)CVE publiée

Vulnérabilité publiée par Apple dans le bulletin de sécurité QuickTime 7.3.1. Cette recherche s'inscrit dans le parcours de Brian Mariani (alors chercheur chez Syseclabs), aujourd'hui expert cybersécurité chez DigitalCanion SA.

ID CVE : CVE-2007-4707
Disponible pour : Mac OS X v10.3.9, Mac OS X v10.4.9 ou version ultérieure, Mac OS X v10.5 ou version ultérieure, Windows Vista et Windows XP SP2.
Impact : Le gestionnaire de médias Flash de QuickTime présente plusieurs vulnérabilités de sécurité.

Description : Plusieurs vulnérabilités ont été découvertes dans le gestionnaire de médias Flash de QuickTime. La plus grave d'entre elles pourrait permettre à un attaquant d'exécuter du code arbitraire sur l'ordinateur. Cette mise à jour désactive le gestionnaire de médias Flash de QuickTime, à l'exception d'un nombre limité de films QuickTime existants considérés comme sûrs. Apple remercie Tom Ferris, de l'Adobe Secure Software Engineering Team (ASSET), Mike Price, de McAfee Avert Labs, les chercheurs en sécurité Lionel d'Hauenens et Brian Mariani, de Syseclabs, ainsi qu'un chercheur anonyme collaborant avec la Zero Day Initiative de TippingPoint, pour avoir signalé cette vulnérabilité.

Zero Day Initiative : advisories à venir →    🏆 SonicWall Hall of Fame →

Vulnérabilités créditées à l'équipe de recherche de DigitalCanion SA ou issues du parcours personnel de ses chercheurs, validées par la Zero Day Initiative et publiées dans les advisories officiels des éditeurs et au registre mondial CVE.

On parle de nous

Nos découvertes dans la presse et les bases CVE

Les vulnérabilités que nous divulguons sont publiées au registre mondial CVE, créditées à notre équipe (Brian Mariani, DigitalCanion SA) et reprises par les médias spécialisés en cybersécurité.

Fiches CVE officielles & advisories éditeur

Chaque vulnérabilité publiée est référencée au registre mondial CVE (MITRE), sur la base NVD du NIST et dans l'advisory officiel de l'éditeur, des sources faisant autorité qui créditent nos découvertes.

OPNsense · GHSA-9h93-hhcx-957cGitHub AdvisoryCWE-79CWE-116
CVE-2026-66148cve.orgNVD
CVE-2026-66146cve.orgNVD
CVE-2026-3468cve.orgNVDTHREATINT
CVE-2026-3469cve.orgNVDTHREATINT
CVE-2026-3470cve.orgNVDTHREATINT
CVE-2025-40604cve.orgNVD
CVE-2025-40605cve.orgNVD

Parlons de votre projet.

Plus de 12 ans d'expertise suisse à votre service. Réponse sous 24h ouvrées.

Nous contacter