Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Categoría

Seguridad

Investigación de vulnerabilidades, análisis de CVE y guías prácticas sobre seguridad de aplicaciones móviles y web.

Artículos: 128

La superficie de ataque no se limita a los puertos y servicios abiertos; este artículo recoge conclusiones clave que van más allá de las técnicas habituales.

Seguridad

Cómo mapear su superficie de ataque, parte 1

El mapeo de la superficie de ataque se ha convertido en el mayor quebradero de cabeza de los CISO...

17 de mayo de 2022

Seguridad

¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.

Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles

20 de diciembre de 2021

Seguridad

Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB

Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Re...

18 de mayo de 2021

Más en Seguridad

5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews

Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al usar estos componentes tanto en Android como en iOS.

18 de mayo de 2021

Ostorlab detecta Dependency Confusion

Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.

3 de marzo de 2021

Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos

Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.

1 de marzo de 2021

Noticias y novedades de la semana 8

Esta semana está marcada por varias filtraciones de datos de gran repercusión que afectan a Cashalo, Npower, Kia, T-Mobile y Clubhouse.

28 de febrero de 2021

Cómo encontrar y validar claves y secretos incrustados en el código

Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.

30 de octubre de 2020

Seguridad autónoma: llevar la automatización de la seguridad al siguiente nivel

El artículo introduce el término Autonomous Security en el contexto del escaneo de seguridad y define 5 niveles de madurez.

26 de octubre de 2020

Revisión de seguridad de la aplicación móvil Wiqaytna, de rastreo de contactos de COVID-19

Pruebas de seguridad móvil de la aplicación de rastreo de contactos de Covid-19 Wiqaytna

15 de junio de 2020

[Evento en línea] Seguridad de las dependencias de terceros en aplicaciones móviles

Evaluaciones de aplicaciones móviles y automatización de la revisión de dependencias de terceros

12 de junio de 2020

Aplicación insegura de Ostorlab

Este artículo describe el uso de Ostorlab Insecure Application.

14 de octubre de 2019