<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ostorlab</title><link>https://blog.ostorlab.co/es/</link><description>Ostorlab es una potente plataforma de pruebas de seguridad de aplicaciones móviles que realiza pruebas exhaustivas de seguridad estáticas y dinámicas de aplicaciones Android e iOS.</description><atom:link href="https://blog.ostorlab.co/es/feed/rss.xml" rel="self"/><lastBuildDate>Wed, 07 Oct 2026 18:00:00 +0200</lastBuildDate><item><title>Ostorlab frente a MobSF: pruebas de seguridad móvil dirigidas por analistas o por IA (2026)</title><link>https://blog.ostorlab.co/es/ostorlab-vs-mobsf.html</link><description>&lt;p&gt;Ostorlab frente a MobSF (Mobile Security Framework) en pruebas de seguridad de aplicaciones móviles: análisis estático y dinámico, requisitos de dispositivo, prueba de explotación, pruebas autenticadas, integraciones, despliegue y coste, con alternativas y preguntas frecuentes.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/es/ostorlab-vs-mobsf.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>Mobile Security</category></item><item><title>Ostorlab frente a Oversecured: comparativa de pruebas de seguridad de aplicaciones móviles (2026)</title><link>https://blog.ostorlab.co/es/ostorlab-vs-oversecured.html</link><description>&lt;p&gt;Ostorlab frente a Oversecured en pruebas de seguridad de aplicaciones móviles: cobertura de iOS y Android, prueba de explotación, pruebas autenticadas, API, integraciones, despliegue y precios, con tabla comparativa, alternativas y preguntas frecuentes.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/es/ostorlab-vs-oversecured.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>Mobile Security</category></item><item><title>Alternativas a Snyk y Checkmarx: Ostorlab frente a Snyk Code, Checkmarx One y GitHub Advanced Security (2026)</title><link>https://blog.ostorlab.co/es/snyk-checkmarx-github-advanced-security-alternatives.html</link><description>&lt;p&gt;Las mejores alternativas a Snyk Code, Checkmarx One y GitHub Advanced Security para SAST en 2026, y cómo se compara Ostorlab en lenguajes, flujo de trabajo del desarrollador, falsos positivos, prueba de explotación, fallos de lógica, despliegue y precios.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 07 Oct 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-07:/es/snyk-checkmarx-github-advanced-security-alternatives.html</guid><category>Product</category><category>Security</category><category>Comparison</category><category>Source Code Scanning</category><category>SAST</category></item><item><title>Creamos un agente de IA para nuestro propio backlog. Ahora es suyo.</title><link>https://blog.ostorlab.co/es/ticket-agent-backlog.html</link><description>&lt;p&gt;Cómo un pequeño agente que convertía tickets de errores en pull requests se transformó en el ticket agent de Ostorlab: un compañero de IA al que usted asigna una tarea, un modelo y reglas sobre cuándo se ejecuta.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 06 Oct 2026 09:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-10-06:/es/ticket-agent-backlog.html</guid><category>Product</category><category>AI</category><category>agents</category><category>remediation</category><category>tickets</category></item><item><title>El coste real de los falsos positivos: cómo calcular el impuesto de ingeniería de los escáneres ruidosos</title><link>https://blog.ostorlab.co/es/true-cost-false-positives-noisy-security-scanners.html</link><description>&lt;p&gt;Los falsos positivos son un problema de capacidad de ingeniería, y no solo de calidad del escáner. Aprenda a medir su coste y a evaluar el retorno de la inversión de las pruebas con prueba de explotación.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Mon, 28 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-28:/es/true-cost-false-positives-noisy-security-scanners.html</guid><category>Engineering</category><category>Application Security</category><category>DevSecOps</category><category>Security Testing</category><category>False Positives</category><category>Agentic Deep Scan</category></item><item><title>¿Quién debería usar Ostorlab? Equipos ideales, casos de uso y cuándo elegir otra solución</title><link>https://blog.ostorlab.co/es/who-should-use-ostorlab.html</link><description>&lt;p&gt;Ostorlab encaja con los equipos que prueban en cada versión activos móviles, web, de API y de código conectados entre sí. Dónde encaja, qué plan elegir y cuándo es mejor otra herramienta.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 28 Sep 2026 08:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-28:/es/who-should-use-ostorlab.html</guid><category>Product</category><category>Ostorlab</category><category>Application Security</category><category>Mobile Application Security</category><category>Agentic Pentesting</category><category>App Vetting</category><category>AppSec Tools</category></item><item><title>Ostorlab frente a las empresas de pentesting: comparativa de costes y profundidad en 2026</title><link>https://blog.ostorlab.co/es/ostorlab-vs-penetration-testing-firms.html</link><description>&lt;p&gt;Ostorlab frente a las empresas de pentesting: coste, frecuencia de las pruebas, profundidad y corrección, y cuándo usar pentests con IA, consultores o ambos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 25 Sep 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/es/ostorlab-vs-penetration-testing-firms.html</guid><category>Security</category><category>Penetration Testing</category><category>AI Pentest</category><category>Continuous Testing</category><category>AppSec</category><category>Comparison</category></item><item><title>Por qué las pruebas de seguridad de API no detectan las cadenas de ataque entre activos</title><link>https://blog.ostorlab.co/es/why-api-security-testing-alone-fails.html</link><description>&lt;p&gt;Los escáneres solo de API no detectan las cadenas de ataque que empiezan con secretos o rutas en aplicaciones móviles, bundles web o código. Dos cadenas reales y una lista de 8 pasos para probarlas.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 25 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/es/why-api-security-testing-alone-fails.html</guid><category>Security</category><category>API Security</category><category>Cross-Asset Attack Chains</category><category>BOLA</category><category>BFLA</category><category>Mobile Security</category><category>Hardcoded Secrets</category><category>ASPM</category><category>Multi-Asset</category><category>Agentic Deep Scan</category></item><item><title>Pentesting con IA para SOC 2: comparativa de 6 proveedores</title><link>https://blog.ostorlab.co/es/soc-2-ai-pentesting-providers-comparison.html</link><description>&lt;p&gt;Compare Ostorlab, XBOW, Aikido, Intruder, Escape y Penti para pentests de SOC 2 según la evidencia de explotación, la revisión humana, los informes de muestra, las nuevas pruebas y los precios.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 25 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/es/soc-2-ai-pentesting-providers-comparison.html</guid><category>Security</category><category>AI-Pentesting</category><category>SOC-2</category><category>Enterprise-Security</category><category>Security-Reviews</category><category>Penetration-Testing</category></item><item><title>¿Cuánto cuesta un pentest de aplicaciones en 2026?</title><link>https://blog.ostorlab.co/es/application-penetration-test-cost-2026.html</link><description>&lt;p&gt;En 2026, un pentest manual de aplicaciones cuesta entre $3,000 y $50,000+; los pentests con IA publicados van de $499 a unos $8,000. Qué determina el precio, qué excluyen las ofertas y cómo compararlas.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 25 Sep 2026 08:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-25:/es/application-penetration-test-cost-2026.html</guid><category>Security</category><category>Penetration Testing Cost</category><category>Application Penetration Testing</category><category>AI Pentesting</category><category>Autonomous Pentesting</category><category>PTaaS</category><category>Application Security</category></item><item><title>Las mejores herramientas para probar la evasión del blindaje de aplicaciones móviles</title><link>https://blog.ostorlab.co/es/best-tools-mobile-app-shielding-bypass.html</link><description>&lt;p&gt;Compare Apktool, JADX, Ghidra, Frida, Objection y LLDB en pruebas manuales con la evaluación automatizada de blindaje móvil y RASP de Ostorlab para Android e iOS.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Wed, 23 Sep 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/es/best-tools-mobile-app-shielding-bypass.html</guid><category>Security</category><category>Shielding-bypass</category><category>Open-source</category><category>Automation</category></item><item><title>Cómo Deep Agentic Scan detecta vulnerabilidades reales y complejas</title><link>https://blog.ostorlab.co/es/beyond-surface-level-scanning-deep-agentic-scan-findings.html</link><description>&lt;p&gt;Cómo el Deep Agentic Scan de Ostorlab descubre y demuestra empíricamente vulnerabilidades complejas en aplicaciones web, móviles y código fuente, con cuatro casos reales.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Oussama Bakri</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/es/beyond-surface-level-scanning-deep-agentic-scan-findings.html</guid><category>Product</category><category>Security</category><category>Deep Agentic Scan</category><category>AI Pentesting</category><category>Autonomous Security</category><category>Vulnerability Research</category><category>Web Security</category><category>Mobile Security</category><category>Source Code Security</category><category>DAST</category><category>SAST</category><category>Application Security</category></item><item><title>¿Puede un agente de IA demostrar en tiempo de ejecución los hallazgos de SAST?</title><link>https://blog.ostorlab.co/es/sast-finds-it-can-an-agent-prove-it-runtime-validation.html</link><description>&lt;p&gt;El análisis estático señala posibles errores, pero no puede demostrarlos. La validación en tiempo de ejecución demostró una RCE autenticada en Langflow y corrigió las condiciones de activación declaradas de un use-after-free en libxml2.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/es/sast-finds-it-can-an-agent-prove-it-runtime-validation.html</guid><category>Security</category><category>SAST</category><category>DAST</category><category>Agentic AI</category><category>Autonomous Pentesting</category><category>AppSec</category><category>Vulnerability Research</category><category>Langflow</category><category>libxml2</category><category>Timing Oracle</category></item><item><title>El mapa y la ventana: cómo un escaneo agéntico encadenó una fuga de documentación hasta obtener credenciales robadas</title><link>https://blog.ostorlab.co/es/the-map-and-the-window-agentic-scan-cross-layer-attack-path.html</link><description>&lt;p&gt;Descubra cómo el Agentic Deep Scan de Ostorlab encadenó una divulgación de OpenAPI de severidad media con una vulnerabilidad SSRF para eludir una restricción de loopback y extraer credenciales de base de datos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 23 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-23:/es/the-map-and-the-window-agentic-scan-cross-layer-attack-path.html</guid><category>Security</category><category>Security</category><category>Agentic Deep Scan</category><category>AppSec</category><category>SSRF</category><category>Information Disclosure</category><category>API Security</category><category>Penetration Testing</category><category>Exploit Chaining</category></item><item><title>Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de 4</title><link>https://blog.ostorlab.co/es/best-api-security-testing-tools-2026.html</link><description>&lt;p&gt;Las mejores herramientas de pruebas de seguridad de API en 2026: comparativa de StackHawk, 42Crunch, Escape y Ostorlab en DAST, pruebas de BOLA/BFLA, descubrimiento de API y CI/CD.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Tue, 22 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-22:/es/best-api-security-testing-tools-2026.html</guid><category>Security</category><category>API Security</category><category>DAST</category><category>Fuzzing</category><category>BOLA</category><category>BFLA</category><category>GraphQL</category><category>REST</category><category>gRPC</category><category>Agentic Discovery</category><category>AppSec</category><category>Mobile Security</category></item><item><title>Post-mortem: por qué los agentes de IA autónomos se salen del alcance y cómo contenerlos</title><link>https://blog.ostorlab.co/es/post-mortem-autonomous-ai-scope-drift-containment.html</link><description>&lt;p&gt;Un post-mortem técnico sobre un agente de IA que se desvió fuera de su alcance de pruebas durante una evaluación autorizada de una API, qué lo causó y cómo contenemos a los agentes autónomos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 18 Sep 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-18:/es/post-mortem-autonomous-ai-scope-drift-containment.html</guid><category>Security</category><category>AI Security</category><category>Autonomous Pentesting</category><category>Agentic AI</category><category>AppSec</category><category>Systems Engineering</category><category>Incident Response</category></item><item><title>La forma más rápida de obtener un informe de pentest listo para auditoría para el cumplimiento de SOC 2</title><link>https://blog.ostorlab.co/es/fastest-way-audit-ready-pentest-report-soc-2-compliance.html</link><description>&lt;p&gt;Descubra cómo las startups B2B SaaS evitan la demora de 4 semanas de las consultoras para generar informes de pentest de SOC 2 listos para auditoría y Cartas de Atestación en días en lugar de semanas.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Wed, 16 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-16:/es/fastest-way-audit-ready-pentest-report-soc-2-compliance.html</guid><category>Security</category><category>SOC 2</category><category>Penetration Testing</category><category>Compliance</category><category>AI Pentest</category><category>Agentic Deep Scan</category><category>Vendor Risk Assessment</category></item><item><title>Ostorlab Neutron en CyberGym de UC Berkeley: 96.75% de explotación verificada (1,458/1,507 tareas)</title><link>https://blog.ostorlab.co/es/cybergym-benchmark-technical-writeup.html</link><description>&lt;p&gt;Un análisis técnico en profundidad de cómo Ostorlab Neutron alcanzó una tasa de resolución con exploit verificado del 96.75% (1,458/1,507 tareas) y localizó el fallo en las 1,507 tareas del benchmark CyberGym de UC Berkeley, combinando ingeniería inversa pura del código fuente con modelado determinista de protocolos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Tue, 15 Sep 2026 17:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-15:/es/cybergym-benchmark-technical-writeup.html</guid><category>Security</category><category>Security</category><category>CyberGym</category><category>Benchmark</category><category>Autonomous Exploitation</category><category>Memory Corruption</category><category>Neutron</category></item><item><title>Las mejores plataformas de pruebas de seguridad de aplicaciones on-premises (2026)</title><link>https://blog.ostorlab.co/es/best-on-premises-application-security-testing-platforms-2026.html</link><description>&lt;p&gt;Compare Ostorlab, Invicti, Burp Suite DAST, HCL AppScan y Fortify para pruebas de seguridad de aplicaciones on-premises: modelo de despliegue, control de los datos y acceso a objetivos privados.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 15 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-15:/es/best-on-premises-application-security-testing-platforms-2026.html</guid><category>Product</category><category>On-Premises Security Testing</category><category>Application Security</category><category>DAST</category><category>SAST</category><category>DevSecOps</category><category>Private Application Testing</category></item><item><title>Ostorlab Neutron alcanza el 96.7% en el benchmark CyberGym</title><link>https://blog.ostorlab.co/es/cyberGym-Neutron.html</link><description>&lt;p&gt;Ostorlab Neutron alcanzó una tasa de resolución de exploits verificados del 96.7% en CyberGym, y generó pruebas de concepto diferenciales funcionales para 1,458 de las 1,507 tareas de reproducción de vulnerabilidades del benchmark.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 14 Sep 2026 17:42:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-14:/es/cyberGym-Neutron.html</guid><category>Security</category><category>Security</category><category>CyberGym</category><category>Neutron</category></item><item><title>Las 7 mejores herramientas de gestión de la superficie de ataque externa (2026)</title><link>https://blog.ostorlab.co/es/best-external-attack-surface-management-platforms-2026.html</link><description>&lt;p&gt;Comparativa de 7 plataformas de gestión de la superficie de ataque externa, como Ostorlab, Defender EASM, Cortex Xpanse y CyCognito, en descubrimiento, validación y corrección.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 11 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-11:/es/best-external-attack-surface-management-platforms-2026.html</guid><category>Product</category><category>external attack surface management</category><category>EASM</category><category>attack surface management</category><category>exposure management</category></item><item><title>Mejores herramientas de pruebas de seguridad para aplicaciones web en 2026</title><link>https://blog.ostorlab.co/es/best-web-application-security-testing-tools-2026.html</link><description>&lt;p&gt;Comparación de Ostorlab, Burp Suite DAST, Invicti, InsightAppSec, AppScan, XBOW y OWASP ZAP, y cuándo basta el DAST y cuándo se necesita pentesting agéntico.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 11 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-11:/es/best-web-application-security-testing-tools-2026.html</guid><category>Product</category><category>Web Application Security</category><category>DAST</category><category>Agentic Pentesting</category><category>Application Security Testing</category><category>Web Security</category><category>DevSecOps</category></item><item><title>Mejores plataformas de evaluación de aplicaciones móviles para empresas en 2026</title><link>https://blog.ostorlab.co/es/best-enterprise-mobile-app-vetting-platforms-2026.html</link><description>&lt;p&gt;Comparativa de Ostorlab, NowSecure, Quokka, Zimperium, Appknox y Data Theorem para la evaluación de aplicaciones Android e iOS: modelo operativo, puntuación de riesgo y monitorización.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 10 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-10:/es/best-enterprise-mobile-app-vetting-platforms-2026.html</guid><category>Product</category><category>Mobile Security</category><category>App Vetting</category><category>Enterprise Security</category><category>Mobile App Risk Assessment</category><category>Compliance</category></item><item><title>Las mejores plataformas de pentesting con IA en 2026</title><link>https://blog.ostorlab.co/es/best-ai-pentesting-platforms-2026.html</link><description>&lt;p&gt;Compare las principales plataformas de pentesting con IA en 2026 según cobertura de activos, explotación autónoma, encadenamiento de ataques, evidencias, cumplimiento normativo y despliegue.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 09 Sep 2026 00:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-09:/es/best-ai-pentesting-platforms-2026.html</guid><category>Product</category><category>ai-pentesting</category><category>agentic-pentesting</category><category>autonomous-pentesting</category><category>application-security</category><category>offensive-security</category></item><item><title>Pentesting autónomo vs pentesting tradicional</title><link>https://blog.ostorlab.co/es/autonomous-pentesting-vs-traditional-penetration-testing.html</link><description>&lt;p&gt;Compare los pentests tradicionales, PTaaS y las pruebas autónomas con IA: dónde ganan los agentes en cobertura y evidencias, dónde siguen liderando las personas y cómo combinarlos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Tue, 08 Sep 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-08:/es/autonomous-pentesting-vs-traditional-penetration-testing.html</guid><category>Security</category><category>Penetration Testing</category><category>AI Pentest</category><category>Autonomous Pentesting</category><category>PTaaS</category><category>AppSec</category><category>Agentic AI</category></item><item><title>Presentamos Multi-Asset Deep Agentic Scan: pruebas conectadas en toda la aplicación</title><link>https://blog.ostorlab.co/es/ostorlab-multi-asset-deep-agentic-scan.html</link><description>&lt;p&gt;Multi-Asset Deep Agentic Scan evalúa activos relacionados de tipo móvil, web, API, red, código fuente y documentación en una única investigación agéntica conectada.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 02 Sep 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-09-02:/es/ostorlab-multi-asset-deep-agentic-scan.html</guid><category>Product</category><category>Security</category><category>Multi-Asset</category><category>AI</category><category>Automation</category><category>Deep Agentic Scan</category></item><item><title>Cómo eludir el blindaje de aplicaciones móviles: donde termina la detección y falla la aplicación efectiva</title><link>https://blog.ostorlab.co/es/mobile-shielding-rasp-detection-enforcement-gap.html</link><description>&lt;p&gt;La detección y la aplicación efectiva de medidas son propiedades de seguridad distintas. En cinco aplicaciones bancarias en producción protegidas por cuatro productos comerciales de blindaje, la detección era sofisticada y la aplicación efectiva, frágil.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 12 Aug 2026 10:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-12:/es/mobile-shielding-rasp-detection-enforcement-gap.html</guid><category>Security</category><category>Mobile Security</category><category>Android</category><category>iOS</category><category>RASP</category><category>Reverse Engineering</category><category>AppSec</category></item><item><title>Guía 2026 de pruebas de penetración para startups (costes, proceso y selección de proveedor)</title><link>https://blog.ostorlab.co/es/penetration-testing-for-startups-2026-guide.html</link><description>&lt;p&gt;Guía completa sobre qué son las pruebas de penetración, cuánto cuestan para las startups en 2026, el proceso de pruebas en 5 pasos y cómo elegir el proveedor adecuado para su pila tecnológica.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Sun, 09 Aug 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-09:/es/penetration-testing-for-startups-2026-guide.html</guid><category>Security</category><category>Penetration Testing</category><category>Startups</category><category>Security Testing</category><category>Pentest</category><category>DAST</category><category>AppSec</category></item><item><title>Presentamos el servidor MCP de la plataforma Ostorlab</title><link>https://blog.ostorlab.co/es/ostorlab-platform-mcp-server.html</link><description>&lt;p&gt;Ostorlab ya es compatible con MCP, lo que da a los asistentes y agentes de IA acceso controlado por permisos a los datos y flujos de trabajo de seguridad.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Sat, 08 Aug 2026 15:55:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-08:/es/ostorlab-platform-mcp-server.html</guid><category>Product</category><category>Security</category><category>MCP</category><category>AI</category><category>Automation</category></item><item><title>Presentamos Risk Reruns: control granular para los Agentic Deep Scans</title><link>https://blog.ostorlab.co/es/introducing-risk-reruns.html</link><description>&lt;p&gt;Presentamos Risk Reruns para Agentic Deep Scans: vuelva a ejecutar investigaciones de riesgos concretas con niveles de esfuerzo, modelos de IA o parámetros personalizados, sin volver a subir activos ni empezar de cero.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 07 Aug 2026 18:50:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-07:/es/introducing-risk-reruns.html</guid><category>Product</category><category>Security</category><category>Agentic Deep Scan</category><category>Risk Reruns</category><category>Product Update</category></item><item><title>La IA puede ejecutar el ataque. ¿Puede confiar en el resultado?</title><link>https://blog.ostorlab.co/es/can-you-trust-ai-pentesting-results.html</link><description>&lt;p&gt;Una IA puede producir un relato de explotación convincente en segundos. La prueba en tiempo de ejecución, los controles negativos y la revisión humana determinan si ese relato se convierte en un hallazgo en el que un equipo de seguridad puede confiar.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Thu, 06 Aug 2026 13:35:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-06:/es/can-you-trust-ai-pentesting-results.html</guid><category>Security</category><category>AI</category><category>Pentesting</category><category>Agentic AI</category><category>AppSec</category><category>Security Testing</category></item><item><title>¿Puede SOC 2 aceptar una prueba de penetración realizada por IA?</title><link>https://blog.ostorlab.co/es/can-soc2-accept-ai-conducted-penetration-test-report.html</link><description>&lt;p&gt;SOC 2 no exige un método de pruebas concreto, por lo que los auditores evalúan evidencias, no herramientas. Esto es lo que necesita realmente una prueba de penetración realizada por IA para satisfacer una auditoría SOC 2 Type II.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Thu, 06 Aug 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-06:/es/can-soc2-accept-ai-conducted-penetration-test-report.html</guid><category>Security</category><category>Security</category><category>SOC 2</category><category>Compliance</category><category>AI Pentesting</category><category>Agentic Deep Scan</category><category>Penetration Testing</category></item><item><title>Presentamos Agentic Scan Knowledge: el escáner que nunca olvida</title><link>https://blog.ostorlab.co/es/Agentic-scan-knowledge.html</link><description>&lt;p&gt;Agentic Scan Knowledge proporciona a los agentes de seguridad de Ostorlab un contexto persistente de la aplicación, de modo que cada escaneo se apoya en las pruebas anteriores en lugar de empezar de nuevo desde cero.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 05 Aug 2026 09:58:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-05:/es/Agentic-scan-knowledge.html</guid><category>Product</category><category>Security</category><category>Scan</category><category>Mobile</category><category>Agentic</category></item><item><title>Presentamos Ostorlab Mobile Shielding Scan</title><link>https://blog.ostorlab.co/es/shielding-scan.html</link><description>&lt;p&gt;Ostorlab Mobile Shielding Scan prueba las protecciones de Android e iOS frente a evasiones reales, como la detección de root, la protección contra manipulaciones, la fijación de certificados y la ofuscación.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 04 Aug 2026 18:39:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-04:/es/shielding-scan.html</guid><category>Product</category><category>Security</category><category>Shielding</category><category>Mobile</category></item><item><title>Presentamos el escáner de vulnerabilidades On-Premises de Ostorlab</title><link>https://blog.ostorlab.co/es/on-premise-vulnerability-scanner-announcement.html</link><description>&lt;p&gt;Anunciamos la disponibilidad general del escáner de vulnerabilidades On-Premises de Ostorlab, diseñado para identificar y contextualizar fallos de seguridad dentro de su infraestructura local.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 04 Aug 2026 13:37:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-04:/es/on-premise-vulnerability-scanner-announcement.html</guid><category>Product</category><category>On-Premises</category><category>Vulnerability Scanner</category><category>DAST</category></item><item><title>Ostorlab frente a Aikido: comparativa de plataformas de AppSec</title><link>https://blog.ostorlab.co/es/ostorlab-vs-aikido.html</link><description>&lt;p&gt;Ostorlab frente a Aikido en SAST, pentesting web y de API, pruebas de binarios móviles, postura de la nube, BYOK y corrección, con tabla comparativa y preguntas frecuentes.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 03 Aug 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-08-03:/es/ostorlab-vs-aikido.html</guid><category>Security</category><category>Security</category><category>Comparison</category><category>AppSec</category></item><item><title>Ostorlab frente a Appknox: poniendo las cosas en su sitio</title><link>https://blog.ostorlab.co/es/ostorlab-vs-appknox.html</link><description>&lt;p&gt;Ostorlab responde a la lista «Top 10 MAST Tools» de Appknox: en qué se equivocó, KnoxIQ frente a Agentic Deep Scan, cobertura de pila completa, despliegue y precios.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Wed, 29 Jul 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-29:/es/ostorlab-vs-appknox.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>XBOW frente a Ostorlab: comparativa de pentesting con IA</title><link>https://blog.ostorlab.co/es/ostorlab-vs-xbow.html</link><description>&lt;p&gt;Comparativa de XBOW y Ostorlab en cuanto a alcance de los objetivos, cobertura de aplicaciones móviles y API, encadenamiento de exploits entre activos, pruebas en CI/CD, evidencias y flujos de corrección.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Tue, 28 Jul 2026 11:29:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-28:/es/ostorlab-vs-xbow.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>Cómo la IA detecta vulnerabilidades complejas: pentesting agéntico y encadenamiento de exploits por dentro</title><link>https://blog.ostorlab.co/es/how-ai-catches-complex-vulnerabilities-agentic-pentesting-exploit-chaining.html</link><description>&lt;p&gt;Descubra cómo la IA agéntica detecta fallos de lógica de negocio que los escáneres basados en reglas pasan por alto. Vea una cadena de explotación real que escala un hallazgo corregido hasta comprometer todo un tenant.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Tue, 28 Jul 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-28:/es/how-ai-catches-complex-vulnerabilities-agentic-pentesting-exploit-chaining.html</guid><category>Security</category><category>Security</category><category>Agentic Deep Scan</category><category>AppSec</category><category>Business Logic</category><category>Exploit Chaining</category><category>Penetration Testing</category><category>AI Security</category></item><item><title>Ostorlab vs NowSecure: comparativa de AppSec móvil</title><link>https://blog.ostorlab.co/es/ostorlab-vs-nowsecure.html</link><description>&lt;p&gt;Ostorlab vs NowSecure en seis áreas: costo y escalabilidad, integración con CI/CD, cobertura de la lógica de negocio, compatibilidad con frameworks, escaneos dirigidos y aplicaciones con restricción geográfica.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 27 Jul 2026 16:47:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-27:/es/ostorlab-vs-nowsecure.html</guid><category>Security</category><category>Security</category><category>Comparison</category></item><item><title>Mejores herramientas SAST en 2026: comparativa de herramientas de escaneo de código fuente</title><link>https://blog.ostorlab.co/es/best-source-code-scanning-tools-2026.html</link><description>&lt;p&gt;Las mejores herramientas SAST y de escaneo de código fuente en 2026, Ostorlab, GitHub Code Security (CodeQL), Semgrep, Snyk Code, Checkmarx One, SonarQube, Veracode, Black Duck Coverity y OpenText Fortify, comparadas en lenguajes, CI/CD, falsos positivos, correcciones con IA y precios.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 27 Jul 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-27:/es/best-source-code-scanning-tools-2026.html</guid><category>Security</category><category>Source Code Scanning</category><category>SAST</category></item><item><title>Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)</title><link>https://blog.ostorlab.co/es/threat-center-euvd-support.html</link><description>&lt;p&gt;Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, y ofrece a los equipos de seguridad una visibilidad más amplia de las vulnerabilidades mientras se preparan para el Reglamento de Ciberresiliencia de la UE.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Fri, 24 Jul 2026 09:09:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-24:/es/threat-center-euvd-support.html</guid><category>Product</category><category>Security</category><category>Compliance</category><category>Mobile Security</category><category>EUVD</category></item><item><title>Prompts de pentesting con IA que producen evidencias, no solo hallazgos</title><link>https://blog.ostorlab.co/es/ai-pentesting-evidence-workflows.html</link><description>&lt;p&gt;Guía práctica para diseñar flujos de trabajo de pruebas de seguridad asistidas por IA que conviertan evidencias acotadas en hallazgos revisables mediante salidas estructuradas, puertas de validación y ejecución controlada.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Thu, 23 Jul 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-23:/es/ai-pentesting-evidence-workflows.html</guid><category>Security</category><category>AI</category><category>Pentesting</category><category>Prompt Engineering</category><category>AppSec</category></item><item><title>¿Cuándo un escáner con IA se convierte en un pentest con IA?</title><link>https://blog.ostorlab.co/es/ai-pentest-vs-agentic-scanning.html</link><description>&lt;p&gt;Descubra qué diferencia el escaneo potenciado por IA del pentesting con IA, y cómo Ostorlab Deep Agentic Scan sigue la evidencia para validar rutas de ataque reales.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 22 Jul 2026 17:50:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-22:/es/ai-pentest-vs-agentic-scanning.html</guid><category>Engineering</category><category>AI pentest</category><category>AI penetration testing</category><category>AI pentesting tools</category><category>Deep Agentic Scan</category><category>agentic scanning</category><category>DAST</category></item><item><title>Seguridad del código fuente: de la señal al riesgo validado | Ostorlab</title><link>https://blog.ostorlab.co/es/source-code-security-guide.html</link><description>&lt;p&gt;Descubra cómo funcionan las pruebas de seguridad del código fuente, por qué el SAST tradicional genera falsos positivos y cómo el análisis agéntico convierte las señales del escáner en hallazgos accionables.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 16 Jul 2026 12:13:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-16:/es/source-code-security-guide.html</guid><category>Engineering</category><category>Security</category><category>Source Code</category></item><item><title>Análisis de la última versión de GoPhish: evaluación del código fuente con Ostorlab Agentic Deep Scan</title><link>https://blog.ostorlab.co/es/gophish-0121-manual-review-agentic-deep-scan.html</link><description>&lt;p&gt;Una evaluación técnica de la última versión de GoPhish que examina cómo gestiona la plataforma la confianza: identidad, contenido no confiable, propiedad de los objetos, ciclo de vida de las credenciales y solicitudes salientes. El análisis del código fuente con Ostorlab Agentic Deep Scan permitió establecer los ocho hallazgos del informe, las PoC y las prioridades de corrección.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Thu, 16 Jul 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-16:/es/gophish-0121-manual-review-agentic-deep-scan.html</guid><category>Security</category><category>Security</category><category>GoPhish</category><category>Source Code Review</category><category>Agentic Deep Scan</category><category>Ostorlab</category><category>Application Security</category><category>XSS</category><category>SSRF</category><category>Broken Access Control</category></item><item><title>Ostorlab frente a Quokka Q-mast: comparación de DAST móvil</title><link>https://blog.ostorlab.co/es/ostorlab-vs-quokka-q-mast.html</link><description>&lt;p&gt;Ostorlab frente a Quokka Q-mast en DAST móvil: flujos autenticados, evasión del TLS pinning, evidencia en PCAP, aplicaciones con restricción geográfica, escaneo de API y Agentic Deep Scan.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Wed, 15 Jul 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-15:/es/ostorlab-vs-quokka-q-mast.html</guid><category>Security</category><category>Mobile Security</category><category>DAST</category><category>DevSecOps</category><category>Penetration Testing</category></item><item><title>Presentamos Ostorlab Source Code Scanning</title><link>https://blog.ostorlab.co/es/source-code-scanning.html</link><description>&lt;p&gt;Source Code Scanning le ayuda a identificar vulnerabilidades de seguridad directamente en su código fuente antes de que lleguen a producción. Conecte sus repositorios, ejecute escaneos bajo demanda y revise hallazgos accionables desde Ostorlab.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 07 Jul 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-07-07:/es/source-code-scanning.html</guid><category>Product</category><category>Source Code Scanning</category></item><item><title>Mejoras de Deep Scan: ejecución más rápida, mejores decisiones y pruebas incrementales</title><link>https://blog.ostorlab.co/es/agentic-deep-scan-improvements.html</link><description>&lt;p&gt;La última versión de Deep Agentic Scan introduce pruebas móviles más rápidas, una mejor ingeniería inversa, una detección de vulnerabilidades más sólida, cobertura incremental mediante el procesamiento de escaneos históricos, un mejor encadenamiento de vulnerabilidades y Cyber Models gestionados para evaluaciones móviles y web.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 30 Jun 2026 19:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-30:/es/agentic-deep-scan-improvements.html</guid><category>Product</category><category>Agentic Deep scan</category><category>BYOK</category><category>Cyber Models</category></item><item><title>Presentamos un blindaje móvil capaz de resistir ataques de IA</title><link>https://blog.ostorlab.co/es/ostorlab-shielding-scan.html</link><description>&lt;p&gt;Ostorlab ha lanzado &lt;strong&gt;Mobile Shielding Scan&lt;/strong&gt;, una solución de pruebas automatizada y basada en IA diseñada específicamente para la detección y validación del blindaje. Ofrece a los equipos de seguridad una validación continua y ágil de las protecciones críticas en tiempo de ejecución de iOS y Android, e identifica si los escudos de seguridad realmente están presentes y si resisten ataques reales. Así, las organizaciones disponen de una forma automatizada, escalable y potente de validar de manera continua las herramientas RASP y las capas de autodefensa móvil en cada versión.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Thu, 25 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-25:/es/ostorlab-shielding-scan.html</guid><category>Product</category><category>Mobile Security</category><category>Shielding scan</category><category>AI powered</category></item><item><title>La aplicación nunca se abrió</title><link>https://blog.ostorlab.co/es/ostorlab-Agentic-Harness.html</link><description>&lt;p&gt;Los agentic harness cambian lo que un LLM puede hacer en las pruebas de seguridad de aplicaciones móviles. Por sí solo, un modelo puede nombrar riesgos probables como almacenamiento inseguro, secretos expuestos, permisos de riesgo, SDK vulnerables, problemas de backend y exposición de la privacidad, pero la aplicación puede quedar sin tocar. Con las herramientas, el contexto, la memoria, los prompts, los bucles de ejecución y la retroalimentación en tiempo de ejecución adecuados a su alrededor, el modelo puede inspeccionar el paquete de la aplicación, observar su comportamiento, seguir el tráfico, conectar señales y dejar evidencias que un equipo de seguridad pueda revisar. Del análisis de permisos a la explotación nativa con GEF, la diferencia se ve en la traza: evidencias de la aplicación, salida de las herramientas, pruebas en tiempo de ejecución y pasos reproducibles en lugar de texto con forma de informe.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 25 Jun 2026 09:02:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-25:/es/ostorlab-Agentic-Harness.html</guid><category>Engineering</category><category>Mobile Security</category><category>Ostorlab</category><category>AppSec</category><category>Security Automation</category><category>agentic harness</category><category>AI Security</category></item><item><title>Presentamos Ostorlab Cyber Models</title><link>https://blog.ostorlab.co/es/ostorlab-cyber-models.html</link><description>&lt;p&gt;Ostorlab ha lanzado Cyber Models, un nivel de infraestructura de IA gestionada y de prepago para Agentic Deep Scans. Ofrece a los equipos de seguridad un acceso simplificado a modelos especializados como &lt;strong&gt;GPT-5.5 Cyber&lt;/strong&gt; y &lt;strong&gt;Opus 4.8 with Cyber Verification Program&lt;/strong&gt; a través de canales de proveedores aprobados. Así se evita tener que gestionar claves de API externas, límites de tasa de los proveedores o paneles de facturación fragmentados.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Tue, 23 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-23:/es/ostorlab-cyber-models.html</guid><category>Product</category><category>Mobile Security</category><category>Cyber Models</category><category>Deep Agentic Scan</category></item><item><title>No existe la caja mágica: por qué la seguridad de aplicaciones en la era de la IA necesita un stack</title><link>https://blog.ostorlab.co/es/3-layered-approach-to-security-testing.html</link><description>&lt;p&gt;Basta recorrer cualquier gran conferencia de ciberseguridad para oír hablar de la promesa de las plataformas autónomas impulsadas por IA. Pero las pruebas basadas solo en IA no escalan. Un programa de AppSec resiliente requiere un stack escalonado y atento a los costes que combine escáneres tradicionales rápidos, revisiones semánticas privadas y una orquestación selectiva de modelos de frontera.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Mon, 22 Jun 2026 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-22:/es/3-layered-approach-to-security-testing.html</guid><category>Security</category><category>AppSec</category><category>Security Testing</category><category>AI</category><category>SAST</category><category>DAST</category><category>BYOK</category></item><item><title>Guía definitiva de evaluación de aplicaciones móviles: cómo proteger el ecosistema de aplicaciones de la empresa</title><link>https://blog.ostorlab.co/es/definitive-guide-mobile-app-vetting.html</link><description>&lt;p&gt;Esta guía completa abarca la arquitectura, las metodologías de riesgo y los marcos de despliegue necesarios para diseñar una estrategia empresarial de evaluación de aplicaciones móviles que proteja los activos de datos corporativos sin generar fricción operativa.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal HARRAS</dc:creator><pubDate>Fri, 19 Jun 2026 10:08:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-19:/es/definitive-guide-mobile-app-vetting.html</guid><category>Security</category><category>Mobile App Vetting</category><category>Security</category><category>Enterprise</category><category>Compliance</category></item><item><title>Presentamos Ostorlab App Vetting para la era agéntica</title><link>https://blog.ostorlab.co/es/ostorlab-app-vetting.html</link><description>&lt;p&gt;Ostorlab ha lanzado App Vetting, una solución de evaluación de riesgos de aplicaciones móviles que ayuda a los equipos a evaluar aplicaciones Android e iOS antes de aprobarlas. Combina análisis estático, pruebas dinámicas y ejecución en un sandbox seguro con monitorización continua, puntuación de riesgo ponderada y flujos de trabajo agénticos para identificar vulnerabilidades, riesgos de privacidad, indicadores de malware, comportamiento de telemetría y problemas de confianza, y ayuda a los equipos a priorizar lo más importante.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Tue, 16 Jun 2026 08:47:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-16:/es/ostorlab-app-vetting.html</guid><category>Product</category><category>Mobile Security</category><category>App Vetting</category><category>Ostorlab</category><category>AppSec</category><category>Security Automation</category></item><item><title>Construir un revisor de PR con IA en el que los ingenieros realmente confían</title><link>https://blog.ostorlab.co/es/PR-review.html</link><description>&lt;p&gt;Construimos un revisor de pull requests con IA, lo desactivamos después de que las alucinaciones y los falsos positivos erosionaran la confianza de los desarrolladores, y luego lo reconstruimos con mejores modelos, un contexto más amplio y una arquitectura de agente más conservadora. Este artículo comparte lo que aprendimos sobre la revisión de código automatizada, por qué la confianza importa más que la cobertura, y cómo los revisores con IA pueden ayudar a los equipos de ingeniería a reducir el trabajo de revisión repetitivo sin reemplazar el criterio humano.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 08 Jun 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-08:/es/PR-review.html</guid><category>Engineering</category><category>PR</category><category>AI Agent</category><category>Pull Request Review</category></item><item><title>Presentamos Single Vulnerability Assessment y Dig Deeper de Ostorlab</title><link>https://blog.ostorlab.co/es/Ostorlab-launches-Single-Vulnerability-Assessment-and-Dig-Deeper.html</link><description>&lt;p&gt;Ostorlab lanza un motor de orquestación de IA potente y muy específico, accesible a través de dos flujos de interfaz distintos: Single Vulnerability Assessment (SVA) y Dig Deeper. Aunque ambas funcionalidades comparten exactamente la misma lógica de IA subyacente, las mismas capacidades y la misma estructura «Bring-Your-Own-Key», están pensadas para puntos de entrada distintos de su flujo de trabajo. SVA se lanza como un escaneo nuevo e independiente para evaluaciones específicas y rentables, validaciones de correcciones o verificaciones de bug bounty. Dig Deeper se activa directamente desde un hallazgo existente dentro de un informe de escaneo para investigar al instante falsos positivos o rastrear rutas de explotación. Juntos, ofrecen a los equipos un control quirúrgico sobre cómo probar y validar vulnerabilidades individuales.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Tue, 02 Jun 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-06-02:/es/Ostorlab-launches-Single-Vulnerability-Assessment-and-Dig-Deeper.html</guid><category>Product</category><category>SVA</category><category>Dig Deeper</category><category>BYOK</category></item><item><title>Exploit CVE-2026-42208: inyección SQL sin autenticación en LiteLLM mediante token Bearer</title><link>https://blog.ostorlab.co/es/cve-2026-42208-sqli-litellm.html</link><description>&lt;p&gt;Análisis técnico de CVE-2026-42208, una vulnerabilidad crítica de inyección SQL sin autenticación (CVSS 9.3) en la API del proxy de LiteLLM. Una parametrización incorrecta del token Bearer dentro de consultas SQL sin procesar, usadas para combinaciones complejas de varias tablas, permite ataques ciegos de temporización basados en condiciones booleanas, lo que posibilita que atacantes sin autenticación exfiltren datos sensibles de la base de datos, incluidas claves de API virtuales, información de usuarios y registros de gasto de LLM.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Sohaib Harraoui</dc:creator><pubDate>Fri, 22 May 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-05-22:/es/cve-2026-42208-sqli-litellm.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>SQLi</category><category>LiteLLM</category><category>vulnerability</category><category>AI</category><category>LLM</category></item><item><title>DirtyFrag: escalada de privilegios local universal en Linux mediante escritura en la caché de páginas</title><link>https://blog.ostorlab.co/es/dirtyfrag-cve-2026-43284-cve-2026-43500-linux-lpe.html</link><description>&lt;p&gt;Análisis técnico de DirtyFrag, un par de vulnerabilidades de escalada de privilegios local en el kernel de Linux (CVE-2026-43284 y CVE-2026-43500, CVSS 7.8 ALTA) que permiten a cualquier usuario local sin privilegios obtener root en la mayoría de las distribuciones Linux principales. Al encadenar un fallo en la ruta de descifrado en el mismo lugar de xfrm-ESP y de RxRPC, ambos basados en la misma primitiva de escritura en la caché de páginas que Dirty Pipe y Copy Fail, el exploit sobrescribe páginas de caché de solo lectura sin condición de carrera, logrando una fiabilidad cercana al 100%.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 13 May 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-05-13:/es/dirtyfrag-cve-2026-43284-cve-2026-43500-linux-lpe.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>LPE</category><category>vulnerability</category><category>cve-news</category><category>linux</category><category>kernel</category></item><item><title>CVE-2026-5205: SSRF crítica en las cargas de archivos de Chatwoot</title><link>https://blog.ostorlab.co/es/chatwoot-ssrf-upload-cloud-credential-theft-2026.html</link><description>&lt;p&gt;Un análisis en profundidad de una vulnerabilidad crítica de Server-Side Request Forgery (SSRF) en el endpoint de carga de archivos de Chatwoot (≤ v4.12.1). El endpoint /api/v1/accounts/:id/upload acepta un parámetro external_url validado únicamente mediante una comprobación del esquema, lo que permite a cualquier agente autenticado forzar al servidor a solicitar URL internas arbitrarias. El cuerpo completo de la respuesta se devuelve en banda a través de blobs de ActiveStorage, convirtiendo el endpoint de carga en un proxy de lectura completa. La explotación en vivo en un droplet de DigitalOcean confirmó la exfiltración en banda de metadatos de la nube, incluidos el ID del droplet, el nombre de host, las claves públicas SSH y los paquetes completos de metadatos. Corregido en &lt;strong&gt;v4.13.0&lt;/strong&gt;.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 29 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-29:/es/chatwoot-ssrf-upload-cloud-credential-theft-2026.html</guid><category>Security</category><category>Security</category><category>SSRF</category><category>Vulnerability</category><category>AWS</category><category>cve-news</category></item><item><title>Lista de verificación de cumplimiento de DORA para banca y fintech: validación de la resiliencia operativa lista para auditoría</title><link>https://blog.ostorlab.co/es/DORA-compliance-checklist.html</link><description>&lt;p&gt;Una lista de verificación de cumplimiento de DORA ayuda a las organizaciones bancarias y fintech a evaluar su resiliencia operativa en áreas clave como el riesgo de las TIC, la respuesta a incidentes, las pruebas de resiliencia, la gobernanza de terceros y la supervisión, al tiempo que permite seguir el progreso de la implementación y respalda la preparación para auditorías.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Wed, 29 Apr 2026 09:23:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-29:/es/DORA-compliance-checklist.html</guid><category>Security</category><category>Mobile</category><category>Banking</category><category>Security</category><category>Compliance</category></item><item><title>Análisis del malware bancario para Android BeatBanker/BTMOB</title><link>https://blog.ostorlab.co/es/beatbanker-btmob-tv-v-23-static-analysis.html</link><description>&lt;p&gt;Análisis estático de TV_V_23.apk, el malware bancario para Android BeatBanker/BTMOB disfrazado de linterna: cadena de cuatro etapas, antianálisis, atribución e IOC.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz ELBELAYCHY</dc:creator><pubDate>Tue, 28 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-28:/es/beatbanker-btmob-tv-v-23-static-analysis.html</guid><category>Security</category><category>android</category><category>mobile security</category><category>malware analysis</category><category>reverse engineering</category></item><item><title>Pruebas de seguridad en HarmonyOS Next: herramientas y riesgos</title><link>https://blog.ostorlab.co/es/harmonyos-security-testing.html</link><description>&lt;p&gt;En qué se diferencian las pruebas de seguridad de HarmonyOS Next de las de Android: ArkTS, DSoftBus, herramientas de pruebas, SafetyDetect, ArkGuard, fallos comunes y correspondencia con OWASP MASVS.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 28 Apr 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-28:/es/harmonyos-security-testing.html</guid><category>Security</category><category>HarmonyOS</category></item><item><title>Redirección de intents en Android: ataques y soluciones</title><link>https://blog.ostorlab.co/es/android-intent-redirection.html</link><description>&lt;p&gt;Cómo la redirección de intents permite a los atacantes alcanzar componentes no exportados de Android, filtrar datos mediante setResult() y abusar de los PendingIntent, además de seis formas de prevenirla.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Thu, 23 Apr 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-23:/es/android-intent-redirection.html</guid><category>Security</category><category>android</category><category>mobile security</category><category>intent redirection</category></item><item><title>Presentamos los escaneos de aplicaciones HarmonyOS y de Huawei AppGallery</title><link>https://blog.ostorlab.co/es/vulnerability-scanner-harmonyos-huawei-appgallery.html</link><description>&lt;p&gt;Escáner de vulnerabilidades para aplicaciones HarmonyOS y versiones de Huawei AppGallery: Ostorlab añade escaneos de seguridad automatizados y repetibles para que los equipos evalúen de forma continua las aplicaciones móviles distribuidas por Huawei y corrijan los problemas con mayor rapidez.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 20 Apr 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-20:/es/vulnerability-scanner-harmonyos-huawei-appgallery.html</guid><category>Product</category><category>HarmonyOS</category><category>Huawei AppGallery</category><category>MAST</category></item><item><title>Pruebas de seguridad en juegos móviles: cómo frenar las trampas y los hacks</title><link>https://blog.ostorlab.co/es/mobile-game-security.html</link><description>&lt;p&gt;Las pruebas de seguridad en juegos móviles evitan las trampas, los hacks y la pérdida de ingresos al proteger las capas de cliente, red y backend. Esta guía repasa las amenazas más recientes, las metodologías de prueba y las mejores prácticas para los equipos de seguridad móvil y los desarrolladores de juegos móviles que quieren mantener su juego seguro, justo y conforme a la normativa.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 20 Apr 2026 10:30:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-20:/es/mobile-game-security.html</guid><category>Security</category><category>mobile game security</category></item><item><title>Mejores prácticas de pruebas de AppSec móvil a escala</title><link>https://blog.ostorlab.co/es/mobile-appsec-testing-best-practices-high-tech.html</link><description>&lt;p&gt;Pruebas de AppSec móvil para equipos que publican rápido en iOS y Android: MAST frente a SAST y DAST, una lista de verificación de pruebas, patrones de CI/CD y control de versiones según la severidad.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Thu, 16 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/es/mobile-appsec-testing-best-practices-high-tech.html</guid><category>Security</category><category>Mobile</category><category>MAST</category></item><item><title>Guía de pruebas de seguridad de aplicaciones para el sector sanitario</title><link>https://blog.ostorlab.co/es/healthcare-application-security-testing-guide.html</link><description>&lt;p&gt;Cómo realizar pruebas de seguridad en portales de pacientes, aplicaciones médicas, API y SaMD: riesgos de ePHI, obligaciones de HIPAA y GDPR, pruebas en el SDLC, monitorización continua y respuesta a incidentes.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kawtar Boumaan</dc:creator><pubDate>Thu, 16 Apr 2026 16:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/es/healthcare-application-security-testing-guide.html</guid><category>Security</category><category>Healthcare</category><category>Security</category><category>Compliance</category></item><item><title>Guía de pruebas de seguridad para aplicaciones móviles de banca</title><link>https://blog.ostorlab.co/es/mobile-banking-security-testing.html</link><description>&lt;p&gt;Proteger las aplicaciones móviles de banca requiere algo más que asegurar el cliente. Esta guía analiza los riesgos en dispositivos, redes y sistemas backend, y explica por qué las pruebas de seguridad móvil continuas son esenciales para proteger los datos financieros y las transacciones.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Thu, 16 Apr 2026 09:59:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-16:/es/mobile-banking-security-testing.html</guid><category>Security</category><category>Mobile</category><category>Banking</category><category>Security</category><category>Compliance</category></item><item><title>Las funciones serverless de Twenty CRM exponen una RCE crítica y el riesgo de una puerta trasera permanente sin autenticación (CVE-2026-26720) - PoC y exploit</title><link>https://blog.ostorlab.co/es/cve-2026-26720-twenty-crm-serverless-rce.html</link><description>&lt;p&gt;Análisis técnico de CVE-2026-26720, una vulnerabilidad crítica de ejecución remota de código (RCE) autenticada, con CVSS 9.8, en Twenty CRM (≤ v1.15.0). Cualquier miembro de un workspace puede crear y ejecutar funciones serverless que se ejecutan sin sandbox y con acceso completo a process.env, lo que filtra APP_SECRET, PG_DATABASE_URL y todas las credenciales del servidor. Combinadas con los flujos de trabajo activados por webhook expuestos mediante PublicEndpointGuard, un único atacante autenticado puede instalar una puerta trasera RCE permanente y sin autenticación, accesible desde cualquier punto de internet.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohammed Lachhab</dc:creator><pubDate>Wed, 15 Apr 2026 09:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-15:/es/cve-2026-26720-twenty-crm-serverless-rce.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>Riesgo de terceros en DORA: gobernanza de los SDK móviles</title><link>https://blog.ostorlab.co/es/dora-3rd-party-risk-mobile-appsec.html</link><description>&lt;p&gt;Gestione el riesgo de terceros de DORA en las aplicaciones móviles con inventarios y diferencias de SDK por versión, reglas de aprobación y prohibición, SLA de aplicación de parches y paquetes de evidencias listos para auditoría.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 14 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-14:/es/dora-3rd-party-risk-mobile-appsec.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>Blindaje de aplicaciones móviles: qué es y cómo funciona</title><link>https://blog.ostorlab.co/es/mobile-application-shielding-threat-models-and-best-practices.html</link><description>&lt;p&gt;El blindaje de aplicaciones móviles protege las aplicaciones en dispositivos no confiables al impedir la ingeniería inversa, la manipulación, la depuración y el acceso no autorizado a datos sensibles. Ayuda a los equipos de seguridad a proteger la lógica crítica de la aplicación, la información sensible y las transacciones incluso si el dispositivo está comprometido.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Mon, 13 Apr 2026 12:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-13:/es/mobile-application-shielding-threat-models-and-best-practices.html</guid><category>Security</category><category>application-shielding</category></item><item><title>Fallos de inyección de comandos IMAP y SSRF en Roundcube</title><link>https://blog.ostorlab.co/es/roundcube-imap-injection-ssrf-ove-2026.html</link><description>&lt;p&gt;Un análisis en profundidad de dos vulnerabilidades críticas descubiertas en Roundcube Webmail (&amp;lt; 1.6.14, 1.5.14, 1.7 RC4) durante una revisión del código fuente. OVE-2026-8 permite a atacantes autenticados inyectar comandos IMAP arbitrarios mediante el parámetro _filter debido a la falta de saneamiento de CRLF. OVE-2026-9 permite la falsificación de solicitudes del lado del servidor (SSRF) al explotar el mecanismo de proxy de CSS, lo que da acceso a recursos de la red interna y a metadatos de la nube.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 08 Apr 2026 18:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-08:/es/roundcube-imap-injection-ssrf-ove-2026.html</guid><category>Security</category><category>Security</category><category>OVE</category><category>SSRF</category><category>Roundcube</category><category>Vulnerability</category><category>cve-news</category></item><item><title>Presentamos Ostorlab para Harness: escaneo de seguridad móvil en pipelines de CI</title><link>https://blog.ostorlab.co/es/ostorlab-harness-integration.html</link><description>&lt;p&gt;Ostorlab ya se integra con Harness CI para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los pipelines de CI. Con Harness Secrets y un sencillo paso Run, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a incorporar la seguridad en la CI al acelerar los comentarios y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 06 Apr 2026 16:51:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-06:/es/ostorlab-harness-integration.html</guid><category>Product</category><category>Mobile Security</category><category>CI/CD</category><category>DevSecOps</category><category>Ostorlab</category><category>CI Scanning</category></item><item><title>CVE-2026-27971: ejecución remota de código sin autenticación en server$ de Qwik</title><link>https://blog.ostorlab.co/es/cve-2026-27971-rce-qwik.html</link><description>&lt;p&gt;Análisis técnico de CVE-2026-27971, una vulnerabilidad crítica de ejecución remota de código sin autenticación (CVSS 9.2) en Qwik (&amp;lt; 1.19.1). La deserialización insegura en el flujo RPC de server$ permite reconstruir objetos QRL controlados por el atacante a partir de solicitudes application/qwik-json, lo que habilita la resolución de rutas de módulo y símbolos arbitrarios y, cuando require() está disponible, la ejecución remota de código mediante la invocación de una función del servidor especialmente manipulada.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 01 Apr 2026 14:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-04-01:/es/cve-2026-27971-rce-qwik.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>Pruebas de seguridad tras el inicio de sesión: 2FA y MFA</title><link>https://blog.ostorlab.co/es/how-to-automate-security-testing-behind-login-walls.html</link><description>&lt;p&gt;Por qué los escáneres se detienen en la página de inicio de sesión y cómo Ostorlab automatiza las pruebas tras el 2FA por SMS, correo electrónico y TOTP, con una opción manual de respaldo y credenciales protegidas.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abir Jelti</dc:creator><pubDate>Mon, 30 Mar 2026 16:44:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2026-03-30:/es/how-to-automate-security-testing-behind-login-walls.html</guid><category>Product</category><category>MFA</category></item><item><title>Presentamos Ostorlab para Bitrise: escaneos de seguridad móvil en su CI</title><link>https://blog.ostorlab.co/es/ostorlab-bitrise-integration.html</link><description>&lt;p&gt;Ostorlab ya se integra con Bitrise para ejecutar escaneos automatizados de seguridad de aplicaciones móviles dentro de los flujos de trabajo de CI. Con un Bitrise Secret y un sencillo paso Script, los equipos pueden instalar la CLI de Ostorlab y ejecutar ostorlab ci-scan run sobre los mismos artefactos de compilación que genera el pipeline (por ejemplo, Android APK, Android AAB o iOS IPA). La integración ayuda a aplicar el shift left en la seguridad al acortar los ciclos de retroalimentación y detectar antes las vulnerabilidades, con opciones para adaptar los escaneos mediante perfiles (fast, full, agentic deep scan) y entradas opcionales como credenciales de prueba, SBOM y prompts de interfaz.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Fri, 27 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-27:/es/ostorlab-bitrise-integration.html</guid><category>Product</category><category>Mobile Security</category><category>CI/CD</category><category>DevSecOps</category><category>Ostorlab</category><category>CI Scanning</category></item><item><title>Resiliencia operativa móvil bajo DORA: la biblioteca de simulacros más sencilla para los recorridos del sector BFSI</title><link>https://blog.ostorlab.co/es/dora-mobile-resilience-drills.html</link><description>&lt;p&gt;Una guía de DORA centrada en el entorno móvil para los equipos del sector BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 24 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-24:/es/dora-mobile-resilience-drills.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>Ostorlab lanza Agentic Deep Scan: el escáner de vulnerabilidades de nueva generación</title><link>https://blog.ostorlab.co/es/ostorlab-launches-agentic-deep-scan.html</link><description>&lt;p&gt;Ostorlab ha lanzado Agentic Deep Scan, un escáner de vulnerabilidades de nueva generación que valida los riesgos reales en aplicaciones iOS, Android (próximamente harmonyOS) y web. Con la compatibilidad con Bring Your Own Key (BYOK), los equipos pueden explorar con seguridad sus potentes capacidades de escaneo sin perder el control total de sus datos y costes.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Thu, 19 Mar 2026 11:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-19:/es/ostorlab-launches-agentic-deep-scan.html</guid><category>Product</category><category>Agentic Deep Scan</category></item><item><title>CVE-2025-68461: evasión del sanitizador de Roundcube mediante SVG animate (XSS)</title><link>https://blog.ostorlab.co/es/cve-2025-68461-xss-roundcube.html</link><description>&lt;p&gt;CVE-2025-68461 (CVSS 7.2) permite que las etiquetas SVG animate eludan el sanitizador de Roundcube mediante prefijos de espacio de nombres. PoC, análisis del parche, detección con Nuclei y mitigación.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Tue, 17 Mar 2026 14:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-17:/es/cve-2025-68461-xss-roundcube.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>XSS</category><category>Roundcube</category><category>vulnerability</category><category>cve-news</category></item><item><title>Cumplimiento de DORA en las versiones móviles: el modelo más sencillo de línea base, veredicto y excepciones</title><link>https://blog.ostorlab.co/es/dora-compliance-for-mobile-releases.html</link><description>&lt;p&gt;Una guía centrada en lo móvil sobre el Reglamento DORA y su cumplimiento para los equipos de BFSI. Aprenda a definir su alcance, simplificar su proceso de versiones y evitar las trampas que generan trabajo de cumplimiento innecesario.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 10 Mar 2026 14:44:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-10:/es/dora-compliance-for-mobile-releases.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile Security</category></item><item><title>CVE-2026-26019: vulnerabilidad de Server-Side Request Forgery en RecursiveUrlLoader de LangChain</title><link>https://blog.ostorlab.co/es/cve-2026-26019-ssrf-langchain.html</link><description>&lt;p&gt;Análisis técnico de CVE-2026-26019, una vulnerabilidad de Server-Side Request Forgery de severidad media (CVSS 4.1) en el paquete LangChain Community para JavaScript (&amp;lt; 1.1.14). La clase RecursiveUrlLoader utiliza una comprobación ingenua de prefijo de cadena para validar las URL rastreadas, lo que permite a un atacante eludir la restricción preventOutside predeterminada con un dominio con sufijo y redirigir el rastreador a activos de la red interna, con la posible exposición de credenciales sensibles y endpoints de metadatos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Wed, 04 Mar 2026 14:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-04:/es/cve-2026-26019-ssrf-langchain.html</guid><category>Security</category><category>Security</category><category>CVE</category><category>SSRF</category><category>cve-news</category><category>vulnerability</category></item><item><title>Cumplimiento de DORA para equipos móviles: alcance y qué debe hacer</title><link>https://blog.ostorlab.co/es/understanding-dora-compliance-for-mobile-teams.html</link><description>&lt;p&gt;Una guía centrada en el entorno móvil sobre el reglamento DORA y su cumplimiento para equipos BFSI. Aprenda a definir su alcance, simplificar su proceso de publicación y evitar las trampas que generan trabajo de cumplimiento innecesario.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Tue, 03 Mar 2026 11:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-03-03:/es/understanding-dora-compliance-for-mobile-teams.html</guid><category>Security</category><category>DORA</category><category>Compliance</category><category>Mobile</category><category>Security</category></item><item><title>Las 10 mejores herramientas de pentesting para aplicaciones móviles (2026)</title><link>https://blog.ostorlab.co/es/top-10-mobile-pentesting-tools-in-2026.html</link><description>&lt;p&gt;Las 10 herramientas que nuestro equipo usa para el pentesting de aplicaciones móviles, desde Frida, Ghidra y Jadx hasta mitmproxy y Nuclei, con los mejores usos, las fortalezas y los límites de cada una.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 27 Feb 2026 16:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-02-27:/es/top-10-mobile-pentesting-tools-in-2026.html</guid><category>Security</category><category>Mobile</category><category>pentest</category></item><item><title>CVE-2025-64712: RCE por path traversal en el procesamiento de MSG de la biblioteca Unstructured</title><link>https://blog.ostorlab.co/es/cve-2025-64712-path_traversal-rce-unstructured.html</link><description>&lt;p&gt;Análisis técnico de CVE-2025-64712, una vulnerabilidad crítica (CVSS 9.8) de ejecución remota de código mediante path traversal en la biblioteca de Python Unstructured (&amp;lt; 0.18.18). Los nombres de archivo adjunto sin sanear en el procesamiento de MSG de Outlook permiten el path traversal, lo que habilita a un atacante a sobrescribir archivos arbitrarios mediante un archivo MSG manipulado y lograr la ejecución de código.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Aziz Elbelaychy</dc:creator><pubDate>Mon, 23 Feb 2026 08:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-02-23:/es/cve-2025-64712-path_traversal-rce-unstructured.html</guid><category>Security</category><category>security</category><category>CVE</category><category>RCE</category><category>vulnerability</category><category>cve-news</category></item><item><title>9 herramientas de pentesting con IA de código abierto comparadas (2026)</title><link>https://blog.ostorlab.co/es/9-open-source-ai-pentest-tools-2026.html</link><description>&lt;p&gt;Comparamos PentestGPT, PentAGI, HexStrike AI, Strix, CAI, Nebula, NeuroSploit, Deadend CLI y RedAmon: características clave de cada agente de pentesting con IA, estrellas de GitHub y licencias.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Fri, 30 Jan 2026 08:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-30:/es/9-open-source-ai-pentest-tools-2026.html</guid><category>Security</category><category>security</category><category>open-source</category><category>AI</category><category>pentest</category></item><item><title>Ostorlab: resumen del año 2025</title><link>https://blog.ostorlab.co/es/ostorlab-2025-year-in-review.html</link><description>&lt;p&gt;2025 marcó el punto de inflexión en el que la IA en ciberseguridad pasó de prototipos experimentales a motores de nivel de producción. En esta retrospectiva exploramos cómo el nuevo AI Pentest Engine y el AI Monkey Tester de Ostorlab ya están descubriendo vulnerabilidades críticas en entornos reales, entre ellas una compleja cadena de lectura arbitraria de archivos en Signal para Android. Del mapeo de los riesgos de la banca mundial a la orquestación de escaneos con OXO Titan, acompáñenos en el año en que redefinimos lo que las pruebas de seguridad automatizadas pueden lograr realmente.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Manal Samir</dc:creator><pubDate>Wed, 28 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-28:/es/ostorlab-2025-year-in-review.html</guid><category>Product</category><category>Ostorlab</category></item><item><title>Verificación de desarrolladores en Android 2026: a quién afecta</title><link>https://blog.ostorlab.co/es/android-requires-developer-verification-starting-from-2026.html</link><description>&lt;p&gt;A partir de 2026, los dispositivos Android certificados podrán bloquear las aplicaciones de desarrolladores no verificados. Qué cambia para el sideloading, a quién afecta y cómo responde Google.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Youssef Mabrouk</dc:creator><pubDate>Tue, 27 Jan 2026 10:47:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-27:/es/android-requires-developer-verification-starting-from-2026.html</guid><category>Security</category><category>security</category><category>android</category></item><item><title>Aquella vez que un cero podría haber roto la fontanería de internet (CVE-2026-0915)</title><link>https://blog.ostorlab.co/es/glibc-dns-zero-input-cve-2026-0915.html</link><description>&lt;p&gt;Un análisis asistido por IA descubrió una vulnerabilidad de búfer sin inicializar de 30 años en la función _nss_dns_getnetbyaddr_r de glibc. Este caso de estudio detalla cómo una entrada igual a cero esquiva la lógica del bucle y hace que la biblioteca transmita memoria de pila sin procesar a servidores DNS externos, y compara cómo varios modelos de IA lograron identificar este sutil error lógico donde la revisión humana falló.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Wed, 21 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-21:/es/glibc-dns-zero-input-cve-2026-0915.html</guid><category>Security</category><category>pentest</category></item><item><title>Riesgos de addJavascriptInterface en Android WebView</title><link>https://blog.ostorlab.co/es/ai-pentest-android-webview-bridge-exposure.html</link><description>&lt;p&gt;Caso práctico: el motor de pentesting con IA de Ostorlab encuentra un puente JavaScript de Android WebView accesible mediante deep links y lo encadena hasta manipular la interfaz nativa.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mohamed Nasser</dc:creator><pubDate>Wed, 07 Jan 2026 00:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-07:/es/ai-pentest-android-webview-bridge-exposure.html</guid><category>Security</category><category>android</category><category>webview</category><category>pentest</category><category>security</category><category>mobile</category><category>poc</category></item><item><title>Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026</title><link>https://blog.ostorlab.co/es/top-mobile-app-security-testing-platforms-2026.html</link><description>&lt;p&gt;Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 05 Jan 2026 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2026-01-05:/es/top-mobile-app-security-testing-platforms-2026.html</guid><category>Product</category><category>android</category><category>ios</category><category>security</category><category>mobile</category><category>top-list</category><category>mast</category><category>agentic-pentest</category></item><item><title>Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla</title><link>https://blog.ostorlab.co/es/understanding-android-flag-secure-screen-security.html</link><description>&lt;p&gt;Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vistas previas de aplicaciones recientes, con ejemplos de código, casos de uso, limitaciones y comportamiento al transmitir la pantalla.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Bilal Harras</dc:creator><pubDate>Mon, 29 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-29:/es/understanding-android-flag-secure-screen-security.html</guid><category>Security</category><category>android</category><category>security</category><category>mobile</category></item><item><title>El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL</title><link>https://blog.ostorlab.co/es/ai-pentest-websocket-bfla-graphql.html</link><description>&lt;p&gt;El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Broken Function-Level Authorization (BFLA) en un endpoint WebSocket de GraphQL, que permitía el acceso sin autenticación a un servicio de traducción en tiempo real. Este caso práctico detalla el proceso paso a paso de la IA, desde el descubrimiento hasta la prueba de concepto.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Abderrahim Haddadi</dc:creator><pubDate>Fri, 26 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-26:/es/ai-pentest-websocket-bfla-graphql.html</guid><category>Security</category><category>security</category><category>ai</category><category>poc</category><category>pentest</category><category>graphql</category></item><item><title>El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API</title><link>https://blog.ostorlab.co/es/ai-engine-password-reset-version-confusion.html</link><description>&lt;p&gt;El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilidad de restablecimiento de contraseña entre versiones y logra tomar el control de una cuenta sin acceso al correo electrónico.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Amine Atyq</dc:creator><pubDate>Mon, 15 Dec 2025 10:00:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-15:/es/ai-engine-password-reset-version-confusion.html</guid><category>Security</category><category>security</category><category>AI</category><category>POC</category><category>pentest</category><category>account takeover</category><category>api</category></item><item><title>Descubrimiento de una cadena de exfiltración de datos de segundo orden en las SPA modernas</title><link>https://blog.ostorlab.co/es/uncovering-second-order-data-exfiltration-chain-modern-spas.html</link><description>&lt;p&gt;Cómo se descubrió una cadena de exfiltración de datos de segundo orden del lado del cliente en una SPA moderna, que convirtió una simple redirección abierta en una vulnerabilidad de robo de datos en varias etapas mediante el análisis de JavaScript y la validación de la cadena de explotación.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Mouad Ait Ougrram</dc:creator><pubDate>Wed, 10 Dec 2025 16:20:00 +0100</pubDate><guid>tag:blog.ostorlab.co,2025-12-10:/es/uncovering-second-order-data-exfiltration-chain-modern-spas.html</guid><category>Security</category><category>security</category><category>pentest</category><category>web</category><category>vulnerability</category></item><item><title>Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas</title><link>https://blog.ostorlab.co/es/going-beyond-ostorlab-ai-engine-discovers-unknown-vulnerability-classes.html</link><description>&lt;p&gt;El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 13 Oct 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-10-13:/es/going-beyond-ostorlab-ai-engine-discovers-unknown-vulnerability-classes.html</guid><category>Security</category><category>security</category><category>AI</category><category>pentest</category><category>android</category><category>ios</category><category>web</category><category>api</category></item><item><title>Presentamos los Ostorlab Security Testing Benchmarks: vulnerabilidades reales, impacto real</title><link>https://blog.ostorlab.co/es/ostorlab-security-testing-benchmark-open-source.html</link><description>&lt;p&gt;La primera suite de benchmarks de código abierto con 93 aplicaciones móviles vulnerables realistas que reproducen hallazgos reales de CVE y de programas de bug bounty, no ejemplos teóricos de manual.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 22 Sep 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-09-22:/es/ostorlab-security-testing-benchmark-open-source.html</guid><category>Security</category><category>security</category><category>open-source</category><category>android</category><category>ios</category></item><item><title>Banking Report 2025: la seguridad en el centro de las finanzas móviles</title><link>https://blog.ostorlab.co/es/banking-report-2025.html</link><description>&lt;p&gt;Un análisis de seguridad a gran escala de más de 500 de las principales aplicaciones bancarias móviles revela vulnerabilidades generalizadas, bases de código de hace una década y preocupantes patrones de centralización del backend.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Mon, 15 Sep 2025 10:00:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-09-15:/es/banking-report-2025.html</guid><category>Security</category><category>mobile</category><category>banking</category><category>security</category><category>research</category></item><item><title>Pentesting con IA: un análisis a fondo de la redirección de intents en Android</title><link>https://blog.ostorlab.co/es/intent-redirection-ai-poc.html</link><description>&lt;p&gt;Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Sun, 31 Aug 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-08-31:/es/intent-redirection-ai-poc.html</guid><category>Security</category><category>security</category><category>android</category><category>intent redirection</category><category>AI</category><category>POC</category><category>pentest</category></item><item><title>Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP</title><link>https://blog.ostorlab.co/es/gcp-secret-ai-poc.html</link><description>&lt;p&gt;Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.&lt;/p&gt;</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Ostorlab Team</dc:creator><pubDate>Thu, 28 Aug 2025 16:20:00 +0200</pubDate><guid>tag:blog.ostorlab.co,2025-08-28:/es/gcp-secret-ai-poc.html</guid><category>Security</category><category>security</category><category>secret</category><category>AI</category><category>POC</category></item></channel></rss>