Nos chercheurs découvrent des failles 0-day dans les produits des plus grands éditeurs et équipementiers mondiaux : SonicWall, VMware, Sophos : validées par la Zero Day Initiative et publiées au registre mondial CVE.

Au-delà des audits clients, notre équipe de recherche traque des vulnérabilités inédites (0-day) dans les produits des plus grands éditeurs et équipementiers mondiaux, puis les signale selon les règles de la divulgation coordonnée. Nos découvertes sont validées par la Zero Day Initiative (ZDI), publiées au registre mondial CVE et créditées à DigitalCanion SA dans les advisories officiels des éditeurs : une expertise offensive de pointe qui nourrit directement la protection de nos clients.
Trois vulnérabilités critiques validées par la Zero Day Initiative (ZDI-CAN-29024, 29025, 29029). Notre démonstration montre à quelle vitesse un initié malveillant ou un attaquant disposant d'un accès en lecture/écriture à l'hyperviseur peut compromettre la sécurité du système d'accès SSLVPN : un risque que SonicWall a refusé de corriger.
Un attaquant disposant d'un accès R/W au stockage de la VM peut altérer les binaires système. La modification du démon SSH injecte un shell arbitraire garantissant un accès distant hautement persistant qui survit aux redémarrages : malgré les messages trompeurs de validation d'intégrité. De plus, la communication en clair entre l'interface et le backend permet le vol des identifiants administrateur. Sophos a refusé de corriger ces failles de conception ; aucun correctif n'est prévu.
À la suite d'une véritable cyberattaque où le pare-feu d'une entreprise avait été compromis pour maintenir la persistance, notre analyse approfondie de Sophos XG a révélé plusieurs faiblesses, dont un contournement d'authentification obtenu par manipulation du snapshot mémoire de la machine virtuelle, permettant l'exécution de code arbitraire et une persistance durable. Signalé à Sophos, resté sans correctif après trois semaines.
Vulnérabilité découverte dans la dernière version de VMware 17.6, non encore corrigée par l'éditeur. Bien que Broadcom ait reconnu le problème, il a indiqué ne le résoudre que « dans les prochaines versions », sans calendrier précis. Un rapport technique complet documente la découverte.
Trois vulnérabilités identifiées dans la solution SonicWall Email Security (antispam), susceptibles de mettre en risque l'infrastructure de messagerie : CVE-2026-3468, CVE-2026-3469 et CVE-2026-3470. Une remédiation rapide est essentielle pour réduire l'exposition d'une couche critique de la messagerie.
Deux vulnérabilités de sécurité identifiées et divulguées dans les produits SonicWall, signalées par les canaux appropriés et corrigées par l'éditeur. Une illustration de l'importance des tests de sécurité continus, de la transparence et de la divulgation responsable.
Zero Day Initiative : advisories à venir → 🏆 SonicWall Hall of Fame →
Vulnérabilités créditées à l'équipe de recherche de DigitalCanion SA, validées par la Zero Day Initiative et publiées dans les advisories officiels des éditeurs et au registre mondial CVE.
Plus de 12 ans d'expertise suisse à votre service. Réponse sous 24h ouvrées.