Catégorie
Sécurité
Recherche de vulnérabilités, analyses de CVE et guides pratiques sur la sécurité des applications mobiles et web.
Mise à jour Ostorlab KEV du 02 avril 2024
Nouvelles vulnérabilités ajoutées au catalogue des vulnérabilités connues et exploitées d'Ostorlab
2 avril 2024
Panorama de la sécurité des applications bancaires mobiles en Amérique du Nord
Cet article examine la sécurité des applications bancaires mobiles en Amérique du Nord et met en ...
19 mars 2024
Mise à jour Ostorlab KEV du 11 mars 2024
Nouvelles vulnérabilités ajoutées au catalogue Ostorlab des vulnérabilités connues pour être exploitées.
11 mars 2024
Mise à jour Ostorlab KEV du 26 février 2024
De nouvelles vulnérabilités ont été ajoutées au catalogue Ostorlab des vulnérabilités connues com...
26 février 2024
Autres articles de la catégorie Sécurité
Cartographier la dependency confusion : une nouvelle approche de détection à partir des fichiers source map
Cet article présente les vulnérabilités de dependency confusion, introduit une technique inédite de détection et d'exploitation, puis propose des mesures concrètes pour atténuer les risques liés à cette vulnérabilité.
13 février 2024
Vulnérabilités exploitables connues : les attraper toutes
Dans cet article, nous présentons des outils essentiels et des enseignements empiriques pour identifier les vulnérabilités critiques, de sévérité élevée et activement exploitées, issues de plateformes reconnues comme CISA KEV, Tsunami de Google et le projet Asteroid d'Ostorlab.
10 janvier 2024
Le nouvel OWASP Mobile Top 10
Publication du nouvel OWASP Mobile Top 10, avec ses améliorations, ses mises à jour et les coulisses de sa création.
27 novembre 2023
Prise de contrôle de compte OAuth par détournement de schéma d'URL
Comment une application malveillante peut détourner un schéma d'URL personnalisé pour prendre le contrôle de comptes OAuth, avec des exploits visant Google, Facebook, Cognito et Okta, et des correctifs pour Android et iOS.
17 octobre 2023
Vulnérabilités des bibliothèques ZIP dans Swift et Flutter
De récentes investigations approfondies révèlent de graves vulnérabilités dans des packages zip très répandus de Flutter et de Swift, qui font peser de sérieux risques de sécurité sur des milliers de développeurs et d'applications. Notre article détaille les aspects techniques de ces vulnérabilités : leur découverte, leurs conséquences et les stratégies d'atténuation.
4 août 2023
Les applications Flutter volontairement vulnérables d'Ostorlab : un terrain d'apprentissage et de test pour la sécurité mobile
Ostorlab a publié en open source deux applications Flutter volontairement vulnérables, à des fins de test et de formation. Ces applications, l'une native iOS et l'autre en Java/C++/Flutter, mettent en évidence de nombreuses vulnérabilités courantes des applications mobiles. Disponibles sous licence Apache-2.0, elles constituent des ressources pratiques pour comprendre la sécurité de Flutter.
10 juillet 2023
zCamera, une application à 100M+ d'installations, de la compromission à distance aux fuites de données
Cet article est une analyse technique approfondie qui montre comment une application de photos à plus de 100M d'installations peut exposer les images de ses utilisateurs et souffrir de vulnérabilités exploitables à distance, de l'injection SQL à la redirection d'intent, en passant par le téléchargement de fichiers arbitraires.
4 juillet 2023
Connexion biométrique sécurisée en Kotlin, Swift et Flutter
Dans cet article, nous définissons une implémentation sécurisée de l'authentification biométrique mobile et en proposons des implémentations détaillées dans les 3 principaux langages mobiles modernes : Kotlin pour Android, Swift pour iOS et Dart pour les applications multiplateformes Flutter.
20 juin 2023
Sécurité de Flutter : rétro-ingénierie et analyse
Article sur les techniques d'analyse statique et dynamique pour la rétro-ingénierie des applications Flutter. Il aborde le patching du runtime, l'interception d'une ABI personnalisée et l'interception du trafic.
15 juin 2023
Analyse du malware Android GodFather
Dans cet article, nous analysons le malware Android GodFather, qui continue d'apparaître sous différentes formes et cible principalement les applications bancaires et de cryptomonnaies afin de voler de l'argent et des informations sensibles aux utilisateurs.
14 avril 2023