Tag
#Security
Connaître les habitudes de votre application en matière de données : analyse approfondie de notre analyse de confidentialité complète
Le Privacy Scan d'Ostorlab détecte automatiquement les écarts entre ce que dit la politique de confidentialité de votre application et ce qu'elle fait réellement. Cette analyse complète du texte de la politique, des autorisations, du code et des éléments d'interface aide les développeurs mobiles à éviter les infractions à la conformité et à bâtir la confiance des utilisateurs grâce à des pratiques de confidentialité exactes.
27 mai 2025
Intégration GitHub d'Ostorlab Security Scanner
L'intégration GitHub d'Ostorlab Security Scanner améliore les workflows de développement d'applic...
21 mai 2025
Scanner, synchroniser, corriger : Ostorlab rencontre Vanta pour des audits plus rapides
Cet article annonce la nouvelle intégration entre Ostorlab et Vanta, explique son fonctionnement,...
20 mai 2025
Se défendre contre les attaques GraphQL : analyse approfondie des vulnérabilités courantes
Cet article examine en détail les vulnérabilités GraphQL les plus courantes, les raisons de leur ...
21 octobre 2024
Autres articles avec le tag #Security
Évaluer l'exposition à grande échelle des vulnérabilités de CUPS : des CVE chaînées menant à l'exécution de code à distance
Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.
16 octobre 2024
Threat Center v2 : garder une longueur d'avance sur les vulnérabilités
Le Threat Center fournit aux organisations les mises à jour essentielles pour rester informées des menaces de sécurité, avec des renseignements exploitables et des informations détaillées sur les actifs pour protéger leurs systèmes de façon proactive.
10 octobre 2024
Analyse approfondie : vulnérabilité XSS stockée dans le plugin LiteSpeed Cache pour WordPress (CVE-2024-47374)
Un examen approfondi de la vulnérabilité CVE-2024-47374 qui affecte le plugin LiteSpeed Cache pour WordPress, de son impact, et une analyse technique de notre méthode de détection.
10 octobre 2024
CVE-2022-21445 : RCE par désérialisation dans Oracle ADF
Comment CVE-2022-21445, une faille de désérialisation d'Oracle ADF activement exploitée, permet à des attaquants non authentifiés d'exécuter du code à distance, et comment la détecter avec OXO.
25 septembre 2024
Démêler la vulnérabilité de VigorConnect : un parcours de découverte et de correction
Cet article met au jour une vulnérabilité de lecture arbitraire de fichiers dans VigorConnect, qui permet à des attaquants d'accéder à des fichiers sensibles. Le problème provient d'une validation insuffisante des entrées dans les méthodes de gestion des fichiers.
12 septembre 2024
OXO Titan UI : simplifier le scan de sécurité pour tous
OXO Titan UI encapsule les capacités d'OXO dans une interface accessible, démocratisant les techniques avancées de scan de sécurité. Cet article retrace le parcours d'OXO Titan, du concept à la réalité, présente ses principales fonctionnalités et propose un exemple de workflow utilisateur concret.
26 août 2024
Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins
Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes HTTP, les paramètres et les chemins d'URL, ou en cherchant d'anciens fichiers dans la Wayback Machine.
5 août 2024
Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr
CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée indiquée de façon erronée.
14 juillet 2024
🚀 OXO v1.0 !
OXO version 1.0 est 10 fois plus rapide, prend en charge les architectures ARM64 et regorge de capacités améliorées comme le scan de plusieurs actifs et une CLI plus simple et plus puissante.
29 avril 2024
Découvrir et surveiller la surface d'attaque des applications mobiles avec Ostorlab
L'article présente Ostorlab Attack Surface Discovery, une solution pour découvrir et surveiller en continu les applications mobiles, qui allège la charge manuelle des équipes sécurité. Il détaille les étapes pour ajouter des applications à un inventaire et configurer des règles de surveillance, et souligne la capacité de la plateforme à simplifier la gestion de la sécurité des applications mobiles.
26 mars 2024