Autor
Alaeddine Mesbahi
Alaeddine Mesbahi is the co-founder and CEO of Ostorlab, where he leads the company's vision for automated security testing and vulnerability management. Before founding Ostorlab, he held roles at Google on the security automation team and at Cisco's Trust Office. Alaeddine started his career as a penetration tester, building deep hands-on expertise in offensive security and technical research. He has presented at leading industry conferences including Black Hat US, BruCon, and OWASP AppSec, and holds several professional certifications such as OSCP, OSCE, and GREM.
Mejora de la detección de XSS en PostMessage mediante instrumentación con objetos Proxy
El artículo presenta un nuevo método para detectar vulnerabilidades de cross-site scripting (XSS) en PostMessage mediante objetos Proxy de JavaScript, que mejora las técnicas tradicionales de fuzzing dinámico.
4 de abril de 2024
Balance de 2023
Con la conclusión de 2023, es momento de hacer balance y prepararse para un 2024 optimista.
10 de enero de 2024
El nuevo OWASP Mobile Top 10
Publicación del nuevo OWASP Mobile Top 10, con mejoras, actualizaciones y un vistazo entre bastidores.
27 de noviembre de 2023
Ostorlab completa la auditoría SOC 2 Type II como muestra de su compromiso con la seguridad y la protección de datos
Ostorlab ha completado con éxito su auditoría SOC2 Type 2, lo que demuestra su compromiso con la ...
12 de abril de 2023
Más de Alaeddine Mesbahi
¡Fix it! en Ostorlab
La práctica Fix it! de Ostorlab es una de nuestras prácticas de ingeniería de más éxito y nos ayuda a erradicar errores y eliminar la deuda técnica.
19 de febrero de 2023
¿Adónde envían todos estos SDK de terceros los datos de sus usuarios? 😨
Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a comprender, rastrear y buscar su superficie de ataque, lo que ven y atacan los atacantes y, en definitiva, lo que puede hacer que una organización sea hackeada.
2 de febrero de 2023
2022 en Ostorlab
2022 es un año que trae consigo numerosos desafíos globales, entre ellos la guerra, la incertidumbre económica y el aumento de la inflación en muchas partes del mundo. A pesar de ello, en Ostorlab estamos agradecidos por haber tenido un año extraordinariamente exitoso.
3 de enero de 2023
Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?
CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interpolación de cadenas que abusa de manejadores potentes y presente en aplicaciones populares como Amazon Shopping, Udemy y Grammarly. Este artículo analiza la aplicabilidad y el riesgo de esta vulnerabilidad para las aplicaciones móviles.
24 de octubre de 2022
Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web
La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.
18 de agosto de 2022
Ostorlab vs. NowSecure vs. MobSF vs. Immuniweb vs. AppKnox vs. Quixxi vs. Oversecured
Este artículo ofrece una visión completa de las soluciones de escaneo de seguridad móvil, a la vez que destaca lo que realmente las diferencia.
21 de marzo de 2022
Ostorlab es de código abierto 🎊
Una versión de gran importancia que abre el código de Ostorlab y anuncia un sinfín de nuevas funcionalidades y capacidades.
21 de febrero de 2022
Nuevas funcionalidades, gestión de tickets mejorada e integraciones, con compatibilidad con Jira
La gestión de vulnerabilidades es un camino difícil. Para ayudar a corregirlas con urgencia, diligencia y eficiencia, nos complace lanzar nuestras nuevas capacidades de corrección con una gran cantidad de nuevas funcionalidades.
4 de noviembre de 2021
Lanzamiento de nuevas capacidades de corrección para lograr correcciones rápidas, diligentes y eficientes
La gestión de vulnerabilidades es un camino difícil; para ayudar a corregirlas de forma urgente, diligente y eficiente, nos complace lanzar nuestras nuevas capacidades de corrección, con una gran cantidad de nuevas funcionalidades.
6 de octubre de 2021
Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB
Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Repasaremos la teoría, construiremos una PoC completa con LLDB en Python y, por último, la ampliaremos a otras tareas interesantes.
18 de mayo de 2021