• CENTRE D’URGENCE | 24/7
  • Vous êtes victime d’une cyberattaque ?
  • Contactez notre centre d’urgence cyber :
  • +33 (0)1 83 07 00 06

Le lab

 

Le laboratoire de Sysdream concentre les activités de Recherche et Développement en sécurité informatique, dans lesquelles interviennent nos consultants. Ceux-ci travaillent sur des problématiques fortes, inspirées de notre expérience terrain et de nos observations, afin d'apporter leurs compétences au service de l'innovation technique et de la sécurité informatique en général. La recherche effectuée au sein de notre laboratoire cible tout particulièrement l'identification de vulnérabilités, mais aussi l'étude des différentes solutions aux problèmes d'actualités, comme la sécurité des terminaux mobiles ou encore l'évolution des technologies du Web (de par leurs contraintes fortes dans la protection des données confidentielles et privées). Ces recherches que nous menons aboutissent dans certains cas à la mise en conformité des solutions en production, ainsi qu'à la publication de livres blancs explicitant la ou les problématiques et les solutions identifiées. Nos recherches sont aussi exposées dans les magazines (Hackin9, MISC, ...) ou lors d'événements spécialisés comme le SSTIC, Hack in paris, ou encore la Nuit du hack. Nous espérons ainsi pouvoir mettre à la disposition de tout un chacun les outils, études et analyses menées au sein de notre laboratoire et d'assurer une veille permanente dans le domaine de la sécurité.
[CVE-2017-11321] UCOPIA Wireless Appliance < 5.1.8 Restricted Shell Escape

septembre 29, 2017

UCOPIA solutions bring together a combination of software, appliance and cloud services serving small to large customers. More than 12,000 UCOPIA solutions are deployed and maintained by UCOPIA expert partners...

En savoir plus
[CVE-2017-11322] UCOPIA Wireless Appliance < 5.1.8 Privileges Escalation

septembre 29, 2017

UCOPIA solutions bring together a combination of software, appliance and cloud services serving small to large customers. More than 12,000 UCOPIA solutions are deployed and maintained by UCOPIA expert partners...

En savoir plus
Sum up of vulnerabilities found in Google Acquisitions

juin 5, 2017

Reported vulnerabilities are related to the following domains: moodstocks.com, withgoogle.com, and chromeexperiments.com.

En savoir plus
[CVE-2017-5868] OpenVPN Access Server : CRLF injection with Session fixation

mai 5, 2017

We found a CRLF injection vulnerability, combined with session fixation, in OpenVPN Access Server, a commercial component of the famous TLS VPN, open-source, software solution.

En savoir plus
[CVE-2017-5870] Multiple XSS vulnerabilities in ViMbAdmin

mai 3, 2017

We found multiple XSS vulnerabilities in ViMbAdmin, a Web front-end to manage virtual domains, mailboxes and aliases.

En savoir plus
[CVE-2017-6086] Multiple CSRF vulnerabilities in ViMbAdmin version 3.0.15

mai 3, 2017

We found multiple CSRF vulnerabilities in ViMbAdmin, a Web front-end to manage virtual domains, mailboxes and aliases.

En savoir plus
[CVE-2017-5869] Nuxeo Platform remote code execution

mars 23, 2017

We found a file upload vulnerability in the Nuxeo CMS. Through the web interface, we managed to abuse the file upload vulnerability to execute arbitrary code and take over the...

En savoir plus
[CVE-2017-6088] EON 5.0 Multiple SQL Injection

mars 14, 2017

EyesOfNetwork ("EON") is an OpenSource network monitoring solution. We found an SQL injection vulnerability in the authenticated part of the application. Successful exploitation would lead to a complete database dump...

En savoir plus
[CVE-2017-6087] EON 5.0 Remote Code Execution

mars 14, 2017

EyesOfNetwork ("EON") is an OpenSource network monitoring solution. We found a vulnerability caused by incorrect filtering of inbound parameters of the Web component. It leads to remote code execution. In...

En savoir plus
Riverbed RiOS insecure cryptographic storage (CVE-2017-5670)

février 15, 2017

We found vulnerabilities on Riverbed appliance, and specifically in the way the secure vault is protecting TLS private keys. Such appliances are often found in sensitive environments, where they compress...

En savoir plus

CENTRE D’URGENCE | 24/7

Vous êtes victime d’une cyberattaque ?
Contactez notre centre d’urgence cyber
| 01 83 07 00 06

Contactez-nous