Autor
Ostorlab Team
Ostorlab Mobile Security Scanner: lanzamiento del nuevo portal
Ostorlab Mobile Security Scanner lanza un nuevo portal para seguir el progreso de los escaneos y acceder al historial de escaneos.
26 de diciembre de 2019
Depuración de Nuxt.js en Webstorm
Cómo depurar una aplicación Nuxt.js en Webstorm
18 de octubre de 2019
Probando Cloud Run
Pusimos a prueba Cloud Run y esto es lo que aprendimos.
16 de octubre de 2019
Aplicación insegura de Ostorlab
Este artículo describe el uso de Ostorlab Insecure Application.
14 de octubre de 2019
Más de Ostorlab Team
Pruebas de seguridad de aplicaciones en iOS sin jailbreak desde Linux
Cómo realizar comprobaciones de seguridad de un archivo de aplicación iOS en un iPhone sin jailbreak desde una máquina Linux.
8 de octubre de 2019
El escáner comunitario pasa a tener todas sus capacidades
Con la misión de construir las mejores tecnologías de escaneo de seguridad, el equipo de Ostorlab se enorgullece de anunciar que el escáner comunitario ya no tiene limitaciones y se beneficiará de inmediato de todas nuestras capacidades de detección estática, mientras trabajamos para escalar nuestro análisis dinámico y ponerlo a disposición.
3 de marzo de 2019
Seguridad: ¿qué oportunidades y desafíos nos esperan en 2019?
Aprovechar el inicio del año para reflexionar sobre cómo fue el anterior y prepararse para el que viene es un ejercicio importante para poner las cosas en perspectiva y reevaluar algunas de nuestras decisiones.
7 de enero de 2019
Nuevas funcionalidades y hoja de ruta
Durante los últimos meses, el equipo de Ostorlab ha trabajado intensamente en nuevas funcionalidades. Algunas de ellas ya están en producción o lo estarán en las próximas semanas y meses.
20 de septiembre de 2018
Aprendizaje por refuerzo y pruebas automatizadas, parte 1
A lo largo de una serie de artículos compartiré nuestros experimentos pasados con el uso del aprendizaje por refuerzo en las pruebas automatizadas, tanto para cazar errores como para encontrar vulnerabilidades.
22 de enero de 2018
Superficie de ataque crítica de las aplicaciones móviles
La superficie de ataque de las aplicaciones móviles.
17 de enero de 2018
Cómo encontrar errores de seguridad en aplicaciones Android por el camino difícil
Ostorlab es un esfuerzo comunitario para construir un escáner de vulnerabilidades de aplicaciones móviles que ayude a los desarrolladores a crear aplicaciones móviles seguras. Uno de los nuevos componentes clave de las capacidades de detección del escáner es un flamante motor de taint estático para el bytecode Dalvik de Android, muy optimizado para lograr rendimiento y pocos falsos positivos.
16 de junio de 2017
Nuevo motor de taint... se han encontrado más vulnerabilidades
Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.
23 de abril de 2017
Pruebas de seguridad de aplicaciones Cordova
Los frameworks híbridos como Cordova ofrecen la ventaja de crear una sola aplicación para varias plataformas (compatibilidad con Android, iOS, Windows Phone, FireOS, FirefoxOS ...). El framework es fácil y rápido de usar para desarrollar y, por lo general, ofrece una única API para todas las plataformas.
24 de noviembre de 2016