Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Catégorie

Sécurité

Recherche de vulnérabilités, analyses de CVE et guides pratiques sur la sécurité des applications mobiles et web.

Articles : 129

Cet article décrit l'utilisation d'Ostorlab Insecure Application.

Sécurité

Tests de sécurité applicative sur iOS sans jailbreak depuis Linux

Comment effectuer des vérifications de sécurité d'un fichier d'application iOS sur un iPhone sans...

8 octobre 2019

Sécurité

Sécurité : quelles opportunités et quels défis pour 2019 ?

Profiter du début d'année pour repenser l'année écoulée et préparer la suivante est un exercice i...

7 janvier 2019

Sécurité

Stratégies de fuzzing pour le DOM XSS - Partie 1

Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des strat...

22 décembre 2018

Autres articles de la catégorie Sécurité

Clés AWS codées en dur dans les applications mobiles

Cet article explique comment gérer les clés d'accès AWS lorsque vous utilisez des services AWS dans votre application mobile.

20 décembre 2018

Apprentissage par renforcement et tests automatisés - partie 1

À travers une série d'articles, je partagerai nos expérimentations passées sur l'utilisation de l'apprentissage par renforcement pour les tests automatisés, afin de traquer les bugs et de trouver des vulnérabilités.

22 janvier 2018

La surface d'attaque critique des applications mobiles

La surface d'attaque des applications mobiles.

17 janvier 2018

Trouver des failles de sécurité dans les applications Android à la dure

Ostorlab est un effort communautaire visant à construire un scanner de vulnérabilités d'applications mobiles pour aider les développeurs à créer des applications mobiles sécurisées. L'un des nouveaux composants clés des capacités de détection du scanner est un tout nouveau moteur de taint statique pour le bytecode Dalvik d'Android, fortement optimisé pour la performance et un faible taux de faux positifs.

16 juin 2017

Nouveau moteur de taint analysis : davantage de vulnérabilités détectées

Depuis plusieurs mois, nous travaillons d'arrache-pied au développement d'un nouveau moteur de scan capable d'identifier de nouvelles classes de vulnérabilités. Ce nouveau moteur peut identifier des injections SQL, des détournements d'intents, des graines aléatoires non sécurisées, une cryptographie non sécurisée, etc.

23 avril 2017

Tester les applications Cordova

Les frameworks hybrides comme Cordova permettent de développer une seule application pour plusieurs plateformes (Android, iOS, Windows Phone, FireOS, FirefoxOS...). Ce framework est simple et rapide à utiliser, et offre généralement une API unique pour toutes les plateformes.

24 novembre 2016

Android, SQL et ContentProviders, ou pourquoi les injections SQL ne sont pas encore mortes ?

Avant d'aborder les injections SQL et ce qui peut mal tourner, nous commençons par quelques informations techniques sur les Content Providers...

3 novembre 2016

Les vulnérabilités testées par le Google Play Store

Google va commencer à identifier les failles de sécurité dans les applications publiées sur le Play Store...

5 septembre 2016

Nouveautés d'Android M et N : les permissions à l'exécution

Sous Android, le système de permissions a longtemps été l'une des principales préoccupations de sécurité de la plateforme, pour de nombreuses raisons...

27 mai 2016

Qu'est-ce que le SSL pinning ? Guide Android avec OkHttp

Mettez en œuvre le SSL pinning sur Android avec Network Security Config, OkHttp et Retrofit, puis testez-le et faites tourner les pins en toute sécurité. Inclut des exemples avec des bibliothèques anciennes.

11 mai 2016