Etiqueta
#Mobile
Panorama de seguridad de las aplicaciones de banca móvil en Norteamérica
Este artículo examina la seguridad de las aplicaciones de banca móvil en Norteamérica y revela vulnerabilidades generalizadas y la necesidad urgente de reforzar las medidas de ciberseguridad. Destaca los rápidos avances tecnológicos del sector, junto con desafíos como las vulnerabilidades de la cadena de suministro y la adopción de prácticas de programación potencialmente inseguras.
19 de marzo de 2024
El nuevo OWASP Mobile Top 10
Publicación del nuevo OWASP Mobile Top 10, con mejoras, actualizaciones y un vistazo entre bastidores.
27 de noviembre de 2023
¿Adónde envían todos estos SDK de terceros los datos de sus usuarios? 😨
Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a co...
2 de febrero de 2023
Ostorlab, entre los 10 principales innovadores en gestión de vulnerabilidades de 2023 según GRC Viewpoint
GRC Viewpoint ha seleccionado a Ostorlab como uno de los 10 principales innovadores en gestión de...
16 de enero de 2023
Más artículos con la etiqueta #Mobile
2022 en Ostorlab
2022 es un año que trae consigo numerosos desafíos globales, entre ellos la guerra, la incertidumbre económica y el aumento de la inflación en muchas partes del mundo. A pesar de ello, en Ostorlab estamos agradecidos por haber tenido un año extraordinariamente exitoso.
3 de enero de 2023
CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps
Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.
27 de octubre de 2022
Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?
CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interpolación de cadenas que abusa de manejadores potentes y presente en aplicaciones populares como Amazon Shopping, Udemy y Grammarly. Este artículo analiza la aplicabilidad y el riesgo de esta vulnerabilidad para las aplicaciones móviles.
24 de octubre de 2022
Nuevo panel, mejor visibilidad
Como reflejo de las numerosas capacidades y cambios nuevos que hemos introducido, hemos lanzado un nuevo panel que ofrece una mejor visibilidad de la postura de seguridad de una organización.
20 de octubre de 2022
Compatibilidad con el OWASP Mobile Application Verification Standard
El Mobile Application Security Verification Standard es un paso importante hacia la creación de aplicaciones móviles seguras. Ostorlab incorpora ahora la generación de informes de cumplimiento para los niveles L1, L2 y Resilience.
4 de octubre de 2022
Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web
La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.
18 de agosto de 2022
¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.
Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles
20 de diciembre de 2021
Ostorlab detecta Dependency Confusion
Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.
3 de marzo de 2021
Noticias y novedades de la semana 8
Esta semana está marcada por varias filtraciones de datos de gran repercusión que afectan a Cashalo, Npower, Kia, T-Mobile y Clubhouse.
28 de febrero de 2021
El escáner comunitario pasa a tener todas sus capacidades
Con la misión de construir las mejores tecnologías de escaneo de seguridad, el equipo de Ostorlab se enorgullece de anunciar que el escáner comunitario ya no tiene limitaciones y se beneficiará de inmediato de todas nuestras capacidades de detección estática, mientras trabajamos para escalar nuestro análisis dinámico y ponerlo a disposición.
3 de marzo de 2019