Auteur
Alaeddine Mesbahi
Alaeddine Mesbahi is the co-founder and CEO of Ostorlab, where he leads the company's vision for automated security testing and vulnerability management. Before founding Ostorlab, he held roles at Google on the security automation team and at Cisco's Trust Office. Alaeddine started his career as a penetration tester, building deep hands-on expertise in offensive security and technical research. He has presented at leading industry conferences including Black Hat US, BruCon, and OWASP AppSec, and holds several professional certifications such as OSCP, OSCE, and GREM.
Améliorer la détection des XSS PostMessage grâce à l'instrumentation par objets Proxy
L'article présente une nouvelle méthode de détection des vulnérabilités de cross-site scripting (XSS) PostMessage à l'aide d'objets Proxy JavaScript, qui améliore les techniques traditionnelles de fuzzing dynamique.
4 avril 2024
Bilan de l'année 2023
L'année 2023 s'achève : il est temps de faire le point et de préparer un 2024 optimiste.
10 janvier 2024
Le nouvel OWASP Mobile Top 10
Publication du nouvel OWASP Mobile Top 10, avec ses améliorations, ses mises à jour et les coulis...
27 novembre 2023
Ostorlab réussit l'audit SOC 2 Type II, preuve de son engagement pour la sécurité et la protection des données
Ostorlab a réussi son audit SOC2 Type 2, démontrant son engagement pour la sécurité et la protect...
12 avril 2023
Autres articles par Alaeddine Mesbahi
Fix it ! chez Ostorlab
La pratique Fix it! d'Ostorlab est l'une de nos pratiques d'ingénierie les plus réussies : elle nous aide à éradiquer les bugs et à éliminer la dette technique.
19 février 2023
Où tous ces SDK tiers envoient-ils les données de vos utilisateurs ? 😨
Les nouvelles fonctionnalités d'Ostorlab sont entièrement conçues pour aider les équipes à comprendre, suivre et explorer leur surface d'attaque, ce que voient et ciblent les attaquants, et en somme ce qui peut conduire une organisation à se faire pirater.
2 février 2023
2022 chez Ostorlab
2022 a apporté son lot de défis mondiaux, dont la guerre, l'incertitude économique et la hausse de l'inflation dans de nombreuses régions du monde. Malgré ces défis, nous avons chez Ostorlab la chance d'avoir connu une année exceptionnellement réussie.
3 janvier 2023
Text4Shell (CVE-2022-42889) dans les applications mobiles... faut-il s'inquiéter ?
CVE-2022-42889 est une vulnérabilité de la bibliothèque Apache Commons Text, causée par une interpolation de chaînes qui abuse de gestionnaires puissants, et présente dans des applications populaires comme Amazon Shopping, Udemy et Grammarly. Cet article examine l'applicabilité et le risque de cette vulnérabilité pour les applications mobiles.
24 octobre 2022
Découverte améliorée de la surface d'attaque, scan de sécurité mobile et web
La plus importante version à ce jour, avec des améliorations de la surface d'attaque, de l'open source, du scan mobile et web, et bien d'autres nouveautés.
18 août 2022
Ostorlab vs. NowSecure vs. MobSF vs. Immuniweb vs. AppKnox vs. Quixxi vs. Oversecured
Cet article offre une vue d'ensemble des solutions d'analyse de sécurité mobile, tout en mettant en évidence ce qui les différencie réellement.
21 mars 2022
Ostorlab passe en open source 🎊
Cette version majeure ouvre le code d'Ostorlab et annonce de nombreuses nouvelles fonctionnalités et capacités.
21 février 2022
Nouvelles fonctionnalités, gestion des tickets améliorée et intégrations, dont la prise en charge de Jira
La gestion des vulnérabilités est un parcours difficile. Pour aider à corriger les vulnérabilités de manière urgente, rigoureuse et efficace, nous sommes ravis de lancer nos nouvelles capacités de remédiation, accompagnées de nombreuses nouvelles fonctionnalités.
4 novembre 2021
Lancement de nouvelles capacités de remédiation pour des corrections rapides, rigoureuses et efficaces
La gestion des vulnérabilités est un parcours difficile. Pour aider à corriger les vulnérabilités de façon urgente, rigoureuse et efficace, nous sommes ravis de lancer nos nouvelles capacités de remédiation, riches en nouvelles fonctionnalités.
6 octobre 2021
Contournement universel du SSL pinning ... de la théorie à une PoC complète avec LLDB
Cet article explique comment contourner le SSL pinning sans avoir besoin de le contourner. Cela semble confus ? Nous passerons en revue la théorie, construirons une PoC complète avec LLDB en Python, puis l'étendrons à d'autres tâches intéressantes.
18 mai 2021