Auteur
Abderrahim Haddadi
Le AI Pentest Engine découvre une BFLA critique sur WebSocket dans des subscriptions GraphQL
L'AI Pentest Engine d'Ostorlab a mis au jour de manière systématique une vulnérabilité critique de Broken Function-Level Authorization (BFLA) sur un endpoint WebSocket GraphQL, qui permettait un accès non authentifié à un service de traduction en temps réel. Cette étude de cas détaille, étape par étape, la démarche de l'IA, de la découverte à la preuve de concept.
26 décembre 2025
Intégration GitHub d'Ostorlab Security Scanner
L'intégration GitHub d'Ostorlab Security Scanner améliore les workflows de développement d'applic...
21 mai 2025
Démêler la vulnérabilité de VigorConnect : un parcours de découverte et de correction
Cet article met au jour une vulnérabilité de lecture arbitraire de fichiers dans VigorConnect, qu...
12 septembre 2024
Swift au microscope : instrumentation dynamique en pratique
Article sur l'instrumentation dynamique de Swift. Il explique les étapes de l'analyse dynamique d...
11 mars 2024