Categoría
Producto
Nuevas funcionalidades, integraciones y actualizaciones de la plataforma para pruebas de seguridad móvil, web, de API y de código fuente.
Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab
Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.
4 de agosto de 2026
Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)
Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, ...
24 de julio de 2026
Presentamos Ostorlab Source Code Scanning
Source Code Scanning le ayuda a identificar vulnerabilidades de seguridad directamente en su códi...
7 de julio de 2026
Mejoras de Deep Scan: ejecución más rápida, mejores decisiones y pruebas incrementales
La última versión de Deep Agentic Scan introduce pruebas móviles más rápidas, una mejor ingenierí...
30 de junio de 2026
Más en Producto
Presentamos un blindaje móvil capaz de resistir ataques de IA
Ostorlab ha lanzado Mobile Shielding Scan, una solución de pruebas automatizada y basada en IA diseñada específicamente para la detección y validación del blindaje. Ofrece a los equipos de seguridad una validación continua y ágil de las protecciones críticas en tiempo de ejecución de iOS y Android, e identifica si los escudos de seguridad realmente están presentes y si resisten ataques reales. Así, las organizaciones disponen de una forma automatizada, escalable y potente de validar de manera continua las herramientas RASP y las capas de autodefensa móvil en cada versión.
25 de junio de 2026
Presentamos Ostorlab Cyber Models
Ostorlab ha lanzado Cyber Models, un nivel de infraestructura de IA gestionada y de prepago para Agentic Deep Scans. Ofrece a los equipos de seguridad un acceso simplificado a modelos especializados como GPT-5.5 Cyber y Opus 4.8 with Cyber Verification Program a través de canales de proveedores aprobados. Así se evita tener que gestionar claves de API externas, límites de tasa de los proveedores o paneles de facturación fragmentados.
23 de junio de 2026
Presentamos Ostorlab App Vetting para la era agéntica
Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.
16 de junio de 2026
Presentamos Single Vulnerability Assessment y Dig Deeper de Ostorlab
Ostorlab lanza un motor de orquestación de IA potente y muy específico, accesible a través de dos flujos de interfaz distintos: Single Vulnerability Assessment (SVA) y Dig Deeper. Aunque ambas funcionalidades comparten exactamente la misma lógica de IA subyacente, las mismas capacidades y la misma estructura «Bring-Your-Own-Key», están pensadas para puntos de entrada distintos de su flujo de trabajo. SVA se lanza como un escaneo nuevo e independiente para evaluaciones específicas y rentables, validaciones de correcciones o verificaciones de bug bounty. Dig Deeper se activa directamente desde un hallazgo existente dentro de un informe de escaneo para investigar al instante falsos positivos o rastrear rutas de explotación. Juntos, ofrecen a los equipos un control quirúrgico sobre cómo probar y validar vulnerabilidades individuales.
2 de junio de 2026
Presentamos los escaneos de aplicaciones HarmonyOS y de Huawei AppGallery
Escáner de vulnerabilidades para aplicaciones HarmonyOS y versiones de Huawei AppGallery: Ostorlab añade escaneos de seguridad automatizados y repetibles para que los equipos evalúen de forma continua las aplicaciones móviles distribuidas por Huawei y corrijan los problemas con mayor rapidez.
20 de abril de 2026
Presentamos Ostorlab para Harness: escaneo de seguridad móvil en pipelines de CI
Ostorlab ya se integra con Harness CI para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los pipelines de CI. Con Harness Secrets y un sencillo paso Run, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a incorporar la seguridad en la CI al acelerar los comentarios y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
6 de abril de 2026
Pruebas de seguridad tras el inicio de sesión: 2FA y MFA
Por qué los escáneres se detienen en la página de inicio de sesión y cómo Ostorlab automatiza las pruebas tras el 2FA por SMS, correo electrónico y TOTP, con una opción manual de respaldo y credenciales protegidas.
30 de marzo de 2026
Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI
Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.
27 de marzo de 2026
Ostorlab lanza Agentic Deep Scan: el escáner de vulnerabilidades de nueva generación
Ostorlab ha lanzado Agentic Deep Scan, un escáner de vulnerabilidades de nueva generación que valida los riesgos reales en aplicaciones iOS, Android (próximamente harmonyOS) y web. Con la compatibilidad con Bring Your Own Key (BYOK), los equipos pueden explorar con seguridad sus potentes capacidades de escaneo sin perder el control total de sus datos y costes.
19 de marzo de 2026
Ostorlab: resumen del año 2025
2025 marcó el punto de inflexión en el que la IA en ciberseguridad pasó de prototipos experimentales a motores de nivel de producción. En esta retrospectiva exploramos cómo el nuevo AI Pentest Engine y el AI Monkey Tester de Ostorlab ya están descubriendo vulnerabilidades críticas en entornos reales, entre ellas una compleja cadena de lectura arbitraria de archivos en Signal para Android. Del mapeo de los riesgos de la banca mundial a la orquestación de escaneos con OXO Titan, acompáñenos en el año en que redefinimos lo que las pruebas de seguridad automatizadas pueden lograr realmente.
28 de enero de 2026