Etiqueta
#web
Descubrimiento de una cadena de exfiltración de datos de segundo orden en las SPA modernas
Cómo se descubrió una cadena de exfiltración de datos de segundo orden del lado del cliente en una SPA moderna, que convirtió una simple redirección abierta en una vulnerabilidad de robo de datos en varias etapas mediante el análisis de JavaScript y la validación de la cadena de explotación.
10 de diciembre de 2025
Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas
El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta...
13 de octubre de 2025
Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)
CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida ind...
14 de julio de 2024
Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?
CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interp...
24 de octubre de 2022
Más artículos con la etiqueta #web
Nuevo panel, mejor visibilidad
Como reflejo de las numerosas capacidades y cambios nuevos que hemos introducido, hemos lanzado un nuevo panel que ofrece una mejor visibilidad de la postura de seguridad de una organización.
20 de octubre de 2022
Compatibilidad con el OWASP Mobile Application Verification Standard
El Mobile Application Security Verification Standard es un paso importante hacia la creación de aplicaciones móviles seguras. Ostorlab incorpora ahora la generación de informes de cumplimiento para los niveles L1, L2 y Resilience.
4 de octubre de 2022
Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web
La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.
18 de agosto de 2022
¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.
Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles
20 de diciembre de 2021
Novedades de Ostorlab en el número 5 de junio
Salud digital, filtraciones y ataques, instrumentación, conferencias Black Hat, eBPF y mucho más...
27 de mayo de 2021
Ostorlab detecta Dependency Confusion
Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.
3 de marzo de 2021
Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos
Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.
1 de marzo de 2021
Ostorlab incorpora el escaneo de seguridad web a su arsenal
Ostorlab incorpora Web Security Scanner a su arsenal, con enfoques novedosos para el descubrimiento de vulnerabilidades.
15 de febrero de 2021
Seguridad: ¿qué oportunidades y desafíos nos esperan en 2019?
Aprovechar el inicio del año para reflexionar sobre cómo fue el anterior y prepararse para el que viene es un ejercicio importante para poner las cosas en perspectiva y reevaluar algunas de nuestras decisiones.
7 de enero de 2019
Estrategias de fuzzing para DOM XSS - Parte 1
Las XSS siguen siendo, con diferencia, el tipo de vulnerabilidad más común; este artículo presenta estrategias para automatizar la búsqueda de XSS.
22 de diciembre de 2018