Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#Mobile

Artículos: 32

Este artículo examina la seguridad de las aplicaciones de banca móvil en Norteamérica y revela vulnerabilidades generalizadas y la necesidad urgente de reforzar las medidas de ciberseguridad. Destaca los rápidos avances tecnológicos del sector, junto con desafíos como las vulnerabilidades de la cadena de suministro y la adopción de prácticas de programación potencialmente inseguras.

Seguridad

El nuevo OWASP Mobile Top 10

Publicación del nuevo OWASP Mobile Top 10, con mejoras, actualizaciones y un vistazo entre bastidores.

27 de noviembre de 2023

Producto

¿Adónde envían todos estos SDK de terceros los datos de sus usuarios? 😨

Las nuevas funcionalidades de Ostorlab están enfocadas con precisión en ayudar a los equipos a co...

2 de febrero de 2023

Producto

Ostorlab, entre los 10 principales innovadores en gestión de vulnerabilidades de 2023 según GRC Viewpoint

GRC Viewpoint ha seleccionado a Ostorlab como uno de los 10 principales innovadores en gestión de...

16 de enero de 2023

Más artículos con la etiqueta #Mobile

2022 en Ostorlab

2022 es un año que trae consigo numerosos desafíos globales, entre ellos la guerra, la incertidumbre económica y el aumento de la inflación en muchas partes del mundo. A pesar de ello, en Ostorlab estamos agradecidos por haber tenido un año extraordinariamente exitoso.

3 de enero de 2023

CI/CD móvil con Jenkins, GitHub Actions y Azure DevOps

Este artículo repasa los principales desafíos al implementar un pipeline de CI/CD para aplicaciones móviles. También ofrecemos ejemplos de cómo implementar un pipeline de CI/CD para aplicaciones Android e iOS en las herramientas de CI/CD móvil más utilizadas.

27 de octubre de 2022

Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?

CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interpolación de cadenas que abusa de manejadores potentes y presente en aplicaciones populares como Amazon Shopping, Udemy y Grammarly. Este artículo analiza la aplicabilidad y el riesgo de esta vulnerabilidad para las aplicaciones móviles.

24 de octubre de 2022

Nuevo panel, mejor visibilidad

Como reflejo de las numerosas capacidades y cambios nuevos que hemos introducido, hemos lanzado un nuevo panel que ofrece una mejor visibilidad de la postura de seguridad de una organización.

20 de octubre de 2022

Compatibilidad con el OWASP Mobile Application Verification Standard

El Mobile Application Security Verification Standard es un paso importante hacia la creación de aplicaciones móviles seguras. Ostorlab incorpora ahora la generación de informes de cumplimiento para los niveles L1, L2 y Resilience.

4 de octubre de 2022

Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web

La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.

18 de agosto de 2022

¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.

Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles

20 de diciembre de 2021

Ostorlab detecta Dependency Confusion

Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.

3 de marzo de 2021

Noticias y novedades de la semana 8

Esta semana está marcada por varias filtraciones de datos de gran repercusión que afectan a Cashalo, Npower, Kia, T-Mobile y Clubhouse.

28 de febrero de 2021

El escáner comunitario pasa a tener todas sus capacidades

Con la misión de construir las mejores tecnologías de escaneo de seguridad, el equipo de Ostorlab se enorgullece de anunciar que el escáner comunitario ya no tiene limitaciones y se beneficiará de inmediato de todas nuestras capacidades de detección estática, mientras trabajamos para escalar nuestro análisis dinámico y ponerlo a disposición.

3 de marzo de 2019