Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Etiqueta

#web

Artículos: 16

Cómo se descubrió una cadena de exfiltración de datos de segundo orden del lado del cliente en una SPA moderna, que convirtió una simple redirección abierta en una vulnerabilidad de robo de datos en varias etapas mediante el análisis de JavaScript y la validación de la cadena de explotación.

Seguridad

Ir más allá: el motor de IA de Ostorlab descubre clases de vulnerabilidades desconocidas

El motor de IA de Ostorlab, basado en el razonamiento, supera los límites de las reglas y detecta...

13 de octubre de 2025

Seguridad

Investigación de la inyección SQL en Dolibarr (CVE-2024-5315)

CVE-2024-5315, una inyección SQL en Dolibarr explotada activamente, con una versión corregida ind...

14 de julio de 2024

Seguridad

Text4Shell (CVE-2022-42889) en aplicaciones móviles... ¿debería preocuparme?

CVE-2022-42889 es una vulnerabilidad de la biblioteca Apache Commons Text, causada por una interp...

24 de octubre de 2022

Más artículos con la etiqueta #web

Nuevo panel, mejor visibilidad

Como reflejo de las numerosas capacidades y cambios nuevos que hemos introducido, hemos lanzado un nuevo panel que ofrece una mejor visibilidad de la postura de seguridad de una organización.

20 de octubre de 2022

Compatibilidad con el OWASP Mobile Application Verification Standard

El Mobile Application Security Verification Standard es un paso importante hacia la creación de aplicaciones móviles seguras. Ostorlab incorpora ahora la generación de informes de cumplimiento para los niveles L1, L2 y Resilience.

4 de octubre de 2022

Descubrimiento de la superficie de ataque mejorado y escaneo de seguridad móvil y web

La mayor versión hasta la fecha, con mejoras en la superficie de ataque, el código abierto y el escaneo móvil y web, y mucho más.

18 de agosto de 2022

¿Cómo reaccionamos ante la vulnerabilidad de Log4j? Lea nuestro análisis para aplicaciones móviles.

Cuál es el impacto de la vulnerabilidad de Log4j en las aplicaciones móviles

20 de diciembre de 2021

Novedades de Ostorlab en el número 5 de junio

Salud digital, filtraciones y ataques, instrumentación, conferencias Black Hat, eBPF y mucho más...

27 de mayo de 2021

Ostorlab detecta Dependency Confusion

Dependency Confusion es un nuevo ataque con un impacto de severidad alta. Este artículo ofrece una visión general de la vulnerabilidad, así como de otros ataques a la cadena de suministro.

3 de marzo de 2021

Cómo encontrar payloads XSS políglotas sobrehumanos con algoritmos genéticos

Este artículo es un análisis técnico en profundidad de cómo pueden aprovecharse los algoritmos genéticos para crear payloads XSS políglotas sobrehumanos.

1 de marzo de 2021

Ostorlab incorpora el escaneo de seguridad web a su arsenal

Ostorlab incorpora Web Security Scanner a su arsenal, con enfoques novedosos para el descubrimiento de vulnerabilidades.

15 de febrero de 2021

Seguridad: ¿qué oportunidades y desafíos nos esperan en 2019?

Aprovechar el inicio del año para reflexionar sobre cómo fue el anterior y prepararse para el que viene es un ejercicio importante para poner las cosas en perspectiva y reevaluar algunas de nuestras decisiones.

7 de enero de 2019

Estrategias de fuzzing para DOM XSS - Parte 1

Las XSS siguen siendo, con diferencia, el tipo de vulnerabilidad más común; este artículo presenta estrategias para automatizar la búsqueda de XSS.

22 de diciembre de 2018


Anterior
1 de 2