Etiqueta
#Security
Las mejores plataformas de pruebas de seguridad de aplicaciones móviles en 2026
Compare Ostorlab, NowSecure, Appknox, Data Theorem, Quokka, Zimperium y MobSF para Android e iOS, con una matriz de funcionalidades y preguntas de prueba de valor para los proveedores.
5 de enero de 2026
Android FLAG_SECURE: cómo bloquear las capturas y las grabaciones de pantalla
Cómo FLAG_SECURE de Android bloquea las capturas de pantalla, la grabación de pantalla y las vist...
29 de diciembre de 2025
El AI Pentest Engine descubre un BFLA crítico en WebSocket en las suscripciones de GraphQL
El AI Pentest Engine de Ostorlab descubrió de forma sistemática una vulnerabilidad crítica de Bro...
26 de diciembre de 2025
El motor de IA logra una toma de control de cuentas mediante confusión de versiones de API
El análisis metódico supera al fuzzing a ciegas: el motor de IA de Ostorlab descubre una debilida...
15 de diciembre de 2025
Más artículos con la etiqueta #Security
Descubrimiento de una cadena de exfiltración de datos de segundo orden en las SPA modernas
Cómo se descubrió una cadena de exfiltración de datos de segundo orden del lado del cliente en una SPA moderna, que convirtió una simple redirección abierta en una vulnerabilidad de robo de datos en varias etapas mediante el análisis de JavaScript y la validación de la cadena de explotación.
10 de diciembre de 2025
Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas
El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta vulnerabilidades desconocidas y difíciles de encontrar, como evasiones de Safe Browsing en WebView, inyecciones SQL mediante proyecciones, exfiltración de claves con WebCrypto y fallos en el orden de verificación de JWT, y ofrece una cobertura de seguridad más profunda, más inteligente y complementaria.
13 de octubre de 2025
Presentamos los Ostorlab Security Testing Benchmarks: vulnerabilidades reales, impacto real
La primera suite de benchmarks de código abierto con 93 aplicaciones móviles vulnerables realistas que reproducen hallazgos reales de CVE y de programas de bug bounty, no ejemplos teóricos de manual.
22 de septiembre de 2025
Banking Report 2025: la seguridad en el centro de las finanzas móviles
Un análisis de seguridad a gran escala de más de 500 de las principales aplicaciones bancarias móviles revela vulnerabilidades generalizadas, bases de código de hace una década y preocupantes patrones de centralización del backend.
15 de septiembre de 2025
Pentesting con IA: un análisis a fondo de la redirección de intents en Android
Este artículo muestra el proceso con el que el AI Pentest Engine de Ostorlab analiza una aplicación Android en busca de vulnerabilidades de redirección de intents. Siga el recorrido del motor, desde el análisis estático y los primeros hallazgos hasta una rigurosa validación dinámica, y compruebe su capacidad no solo para identificar posibles amenazas, sino también para descartar meticulosamente los falsos positivos.
31 de agosto de 2025
Automatización de la investigación de seguridad: un motor de IA explota el secreto de una cuenta de servicio de GCP
Este artículo presenta un análisis práctico y exhaustivo, y la explotación en un caso real, de una cuenta de servicio de GCP incrustada en el código, con acceso excesivo a Pub/Sub, descubierta en una aplicación móvil de HackerOne. Detalla cómo el motor de pentesting con IA de Ostorlab automatizó el ciclo completo, desde la autenticación y la enumeración de permisos hasta la inyección e interceptación de mensajes de extremo a extremo, lo que permitió la corrección en cuatro días.
28 de agosto de 2025
Del SDK de Android a Signal: encadenando path traversal, confusión de mimetype, omisión de comprobación de seguridad y fuerza bruta de descriptores de archivo para acceso arbitrario a archivos
Este análisis técnico revela cómo cadenas de ataque sofisticadas, combinando path traversal, manipulación de enlaces simbólicos y peculiaridades del SDK de Android, pueden vulnerar las defensas de Signal Android para extraer archivos internos sensibles, pese a que su legendario cifrado permanece intacto. Aunque Signal corrigió estas vulnerabilidades en cuestión de días, los descubrimientos ofrecen lecciones cruciales sobre cómo errores aparentemente menores pueden encadenarse en exploits potentes, y por qué incluso la mejor arquitectura de seguridad necesita múltiples capas de defensa
11 de agosto de 2025
Automatización de la investigación de seguridad: el motor de IA explota una XXE en Report Portal (CVE-2021-29620)
Este artículo presenta un análisis práctico y detallado, junto con una prueba de concepto, de la explotación de una vulnerabilidad XXE fuera de banda (OOB), CVE-2021-29620, en Report Portal. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.
7 de agosto de 2025
Automatización de la investigación de seguridad: un motor de IA explota un XSS almacenado en Zulip (CVE-2025-52559)
Este artículo presenta un análisis detallado y práctico, junto con una prueba de concepto, de la explotación de la vulnerabilidad XSS almacenado CVE-2025-52559 en Zulip. Describe cómo se utilizó el motor de pentesting con IA de Ostorlab para automatizar el ciclo completo.
28 de julio de 2025
Conozca los hábitos de datos de su aplicación: un análisis a fondo de nuestro análisis integral de privacidad
El Privacy Scan de Ostorlab detecta automáticamente las discrepancias entre lo que dice la política de privacidad de su aplicación y lo que esta hace realmente. Este análisis integral del texto de la política, los permisos, el código y los elementos de la interfaz ayuda a los desarrolladores móviles a evitar infracciones normativas y a generar confianza en los usuarios mediante prácticas de privacidad precisas.
27 de mayo de 2025