Etiqueta
#Security
Integración de Ostorlab Security Scanner con GitHub
La integración de Ostorlab Security Scanner con GitHub mejora los flujos de desarrollo de aplicaciones móviles al incorporar seguridad automatizada directamente en el pipeline de CI/CD. Ofrece una GitHub Action para escanear la aplicación móvil en cada push de código. Añade información de vulnerabilidades directamente en los pull requests, señala los cambios de código exactos que introdujeron los problemas y sugiere correcciones con un solo clic que los desarrolladores pueden aplicar sin salir de GitHub.
21 de mayo de 2025
Escanear, sincronizar, corregir: Ostorlab se une a Vanta para auditorías más rápidas
Este artículo presenta la nueva integración entre Ostorlab y Vanta, explica cómo funciona, descri...
20 de mayo de 2025
Cómo defenderse de los ataques a GraphQL: un análisis a fondo de las vulnerabilidades más comunes
Este artículo analiza en profundidad las vulnerabilidades más comunes de GraphQL, por qué se prod...
21 de octubre de 2024
Evaluación de la exposición a gran escala de las vulnerabilidades de CUPS: CVE encadenadas que conducen a la ejecución remota de código
Este artículo evalúa la exposición a gran escala de los sistemas a varias CVE que afectan al serv...
16 de octubre de 2024
Más artículos con la etiqueta #Security
Threat Center v2: un paso por delante de las vulnerabilidades
El Threat Center ofrece a las organizaciones actualizaciones esenciales para mantenerse informadas sobre las amenazas de seguridad, con inteligencia accionable e información detallada de los activos para ayudar a los usuarios a proteger sus sistemas de forma proactiva.
10 de octubre de 2024
Análisis en profundidad: vulnerabilidad de XSS almacenado en el plugin LiteSpeed Cache para WordPress (CVE-2024-47374)
Un análisis detallado de la vulnerabilidad CVE-2024-47374 que afecta al plugin LiteSpeed Cache para WordPress, su impacto y un desglose técnico de nuestro método de detección.
10 de octubre de 2024
CVE-2022-21445: ejecución remota de código (RCE) por deserialización en Oracle ADF
Cómo CVE-2022-21445, un fallo de deserialización de Oracle ADF explotado activamente, da a atacantes no autenticados ejecución remota de código, y cómo detectarlo con OXO.
25 de septiembre de 2024
Desentrañando la vulnerabilidad de VigorConnect: un viaje de descubrimiento y corrección
El artículo revela una vulnerabilidad de lectura arbitraria de archivos en VigorConnect que permite a los atacantes acceder a archivos sensibles. El problema se origina en una validación de entradas incorrecta en los métodos de gestión de archivos.
12 de septiembre de 2024
OXO Titan UI: simplificar el escaneo de seguridad para todos
OXO Titan UI integra las capacidades de OXO en una interfaz accesible y democratiza las técnicas avanzadas de escaneo de seguridad. Este artículo recorre el camino de OXO Titan desde el concepto hasta la realidad, destaca sus funcionalidades clave y presenta un ejemplo práctico de flujo de usuario.
26 de agosto de 2024
Cómo eludir un 403 Forbidden: cabeceras, métodos, rutas
Eluda las respuestas 403 Forbidden modificando cabeceras de host y de proxy, métodos HTTP, parámetros y rutas de URL, o consultando la Wayback Machine en busca de archivos antiguos.
5 de agosto de 2024
Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)
CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida indicada de forma incorrecta.
14 de julio de 2024
🚀 ¡OXO v1.0!
La versión 1.0 de OXO es 10 veces más rápida, admite arquitecturas ARM64 y trae capacidades mejoradas, como el escaneo de varios activos y una CLI más sencilla y potente.
29 de abril de 2024
Descubrimiento y monitoreo de la superficie de ataque de aplicaciones móviles con Ostorlab
El artículo presenta Ostorlab Attack Surface Discovery como una solución para descubrir y monitorear de forma continua aplicaciones móviles, aliviando la carga manual de los equipos de seguridad. Describe los pasos para añadir aplicaciones a un inventario y configurar reglas de monitoreo, y destaca la capacidad de la plataforma para agilizar la gestión de la seguridad de las aplicaciones móviles.
26 de marzo de 2024
Vulnerabilidades explotables conocidas: cómo detectarlas todas
En este artículo descubriremos herramientas esenciales y conclusiones empíricas para identificar vulnerabilidades críticas, de alta severidad y explotadas activamente, procedentes de fuentes reconocidas como CISA KEV, Tsunami de Google y el innovador Asteroid Project de Ostorlab.
10 de enero de 2024