Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Catégorie

Sécurité

Recherche de vulnérabilités, analyses de CVE et guides pratiques sur la sécurité des applications mobiles et web.

Articles : 129

Nouvelles vulnérabilités ajoutées au catalogue des vulnérabilités connues et exploitées d'Ostorlab

Sécurité

Panorama de la sécurité des applications bancaires mobiles en Amérique du Nord

Cet article examine la sécurité des applications bancaires mobiles en Amérique du Nord et met en ...

19 mars 2024

Sécurité

Mise à jour Ostorlab KEV du 11 mars 2024

Nouvelles vulnérabilités ajoutées au catalogue Ostorlab des vulnérabilités connues pour être exploitées.

11 mars 2024

Sécurité

Mise à jour Ostorlab KEV du 26 février 2024

De nouvelles vulnérabilités ont été ajoutées au catalogue Ostorlab des vulnérabilités connues com...

26 février 2024

Autres articles de la catégorie Sécurité

Cartographier la dependency confusion : une nouvelle approche de détection à partir des fichiers source map

Cet article présente les vulnérabilités de dependency confusion, introduit une technique inédite de détection et d'exploitation, puis propose des mesures concrètes pour atténuer les risques liés à cette vulnérabilité.

13 février 2024

Vulnérabilités exploitables connues : les attraper toutes

Dans cet article, nous présentons des outils essentiels et des enseignements empiriques pour identifier les vulnérabilités critiques, de sévérité élevée et activement exploitées, issues de plateformes reconnues comme CISA KEV, Tsunami de Google et le projet Asteroid d'Ostorlab.

10 janvier 2024

Le nouvel OWASP Mobile Top 10

Publication du nouvel OWASP Mobile Top 10, avec ses améliorations, ses mises à jour et les coulisses de sa création.

27 novembre 2023

Prise de contrôle de compte OAuth par détournement de schéma d'URL

Comment une application malveillante peut détourner un schéma d'URL personnalisé pour prendre le contrôle de comptes OAuth, avec des exploits visant Google, Facebook, Cognito et Okta, et des correctifs pour Android et iOS.

17 octobre 2023

Vulnérabilités des bibliothèques ZIP dans Swift et Flutter

De récentes investigations approfondies révèlent de graves vulnérabilités dans des packages zip très répandus de Flutter et de Swift, qui font peser de sérieux risques de sécurité sur des milliers de développeurs et d'applications. Notre article détaille les aspects techniques de ces vulnérabilités : leur découverte, leurs conséquences et les stratégies d'atténuation.

4 août 2023

Les applications Flutter volontairement vulnérables d'Ostorlab : un terrain d'apprentissage et de test pour la sécurité mobile

Ostorlab a publié en open source deux applications Flutter volontairement vulnérables, à des fins de test et de formation. Ces applications, l'une native iOS et l'autre en Java/C++/Flutter, mettent en évidence de nombreuses vulnérabilités courantes des applications mobiles. Disponibles sous licence Apache-2.0, elles constituent des ressources pratiques pour comprendre la sécurité de Flutter.

10 juillet 2023

zCamera, une application à 100M+ d'installations, de la compromission à distance aux fuites de données

Cet article est une analyse technique approfondie qui montre comment une application de photos à plus de 100M d'installations peut exposer les images de ses utilisateurs et souffrir de vulnérabilités exploitables à distance, de l'injection SQL à la redirection d'intent, en passant par le téléchargement de fichiers arbitraires.

4 juillet 2023

Connexion biométrique sécurisée en Kotlin, Swift et Flutter

Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique mobile et en proposons des implémentations détaillées dans les 3 principaux langages mobiles modernes : Kotlin pour Android, Swift pour iOS et Dart pour les applications multiplateformes Flutter.

20 juin 2023

Sécurité de Flutter : rétro-ingénierie et analyse

Article sur les techniques d'analyse statique et dynamique pour la rétro-ingénierie des applications Flutter. Il aborde le patching du runtime, l'interception d'une ABI personnalisée et l'interception du trafic.

15 juin 2023

Analyse du malware Android GodFather

Dans cet article, nous analysons le malware Android GodFather, qui continue d'apparaître sous différentes formes et cible principalement les applications bancaires et de cryptomonnaies afin de voler de l'argent et des informations sensibles aux utilisateurs.

14 avril 2023