Categoría
Seguridad
Investigación de vulnerabilidades, análisis de CVE y guías prácticas sobre seguridad de aplicaciones móviles y web.
Perspectivas sobre la superficie de ataque, parte 2
La superficie de ataque no se limita a los puertos y servicios abiertos; este artículo recoge conclusiones clave que van más allá de las técnicas habituales.
16 de junio de 2022
Cómo mapear su superficie de ataque, parte 1
El mapeo de la superficie de ataque se ha convertido en el mayor quebradero de cabeza de los CISO...
17 de mayo de 2022
¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.
Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles
20 de diciembre de 2021
Bypass universal del SSL pinning ... de la teoría a una PoC funcional completa con LLDB
Este artículo trata sobre cómo eludir el SSL pinning sin necesidad de hacerlo. ¿Suena confuso? Re...
18 de mayo de 2021
Más en Seguridad
5 cosas que todo profesional de la seguridad móvil debería saber sobre los WebViews
Este artículo trata sobre los WebViews y las nociones de seguridad que debemos tener presentes al usar estos componentes tanto en Android como en iOS.
18 de mayo de 2021
Ostorlab detecta Dependency Confusion
Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.
3 de marzo de 2021
Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos
Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.
1 de marzo de 2021
Noticias y novedades de la semana 8
Esta semana está marcada por varias filtraciones de datos de gran repercusión que afectan a Cashalo, Npower, Kia, T-Mobile y Clubhouse.
28 de febrero de 2021
Cómo encontrar y validar claves y secretos incrustados en el código
Los secretos incrustados en el código son fáciles de encontrar y pueden abrir la puerta a datos sensibles o a accesos privilegiados. Esto los convierte en un excelente objetivo para los cazadores de bug bounty y para los atacantes.
30 de octubre de 2020
Seguridad autónoma: llevar la automatización de la seguridad al siguiente nivel
El artículo introduce el término Autonomous Security en el contexto del escaneo de seguridad y define 5 niveles de madurez.
26 de octubre de 2020
Cómo comprometer dispositivos móviles a escala nacional: análisis de la aplicación de rastreo de contactos de COVID-19 BeAware Bahrain
Pruebas de seguridad móvil de la aplicación de rastreo de contactos de COVID-19 BeAware
5 de julio de 2020
Revisión de seguridad de la aplicación móvil Wiqaytna, de rastreo de contactos de COVID-19
Pruebas de seguridad móvil de la aplicación de rastreo de contactos de Covid-19 Wiqaytna
15 de junio de 2020
[Evento en línea] Seguridad de las dependencias de terceros en aplicaciones móviles
Evaluaciones de aplicaciones móviles y automatización de la revisión de dependencias de terceros
12 de junio de 2020
Aplicación insegura de Ostorlab
Este artículo describe el uso de Ostorlab Insecure Application.
14 de octubre de 2019