Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#Security

Articles : 88

Le Privacy Scan d'Ostorlab détecte automatiquement les écarts entre ce que dit la politique de confidentialité de votre application et ce qu'elle fait réellement. Cette analyse complète du texte de la politique, des autorisations, du code et des éléments d'interface aide les développeurs mobiles à éviter les infractions à la conformité et à bâtir la confiance des utilisateurs grâce à des pratiques de confidentialité exactes.

Produit

Intégration GitHub d'Ostorlab Security Scanner

L'intégration GitHub d'Ostorlab Security Scanner améliore les workflows de développement d'applic...

21 mai 2025

Produit

Scanner, synchroniser, corriger : Ostorlab rencontre Vanta pour des audits plus rapides

Cet article annonce la nouvelle intégration entre Ostorlab et Vanta, explique son fonctionnement,...

20 mai 2025

Sécurité

Se défendre contre les attaques GraphQL : analyse approfondie des vulnérabilités courantes

Cet article examine en détail les vulnérabilités GraphQL les plus courantes, les raisons de leur ...

21 octobre 2024

Autres articles avec le tag #Security

Évaluer l'exposition à grande échelle des vulnérabilités de CUPS : des CVE chaînées menant à l'exécution de code à distance

Cet article évalue l'exposition à grande échelle des systèmes à plusieurs CVE affectant le service d'impression CUPS, qui peuvent être chaînées pour obtenir une exécution de code à distance (RCE) sans authentification. Nous expliquons comment ces vulnérabilités, dont la CVE-2024-47176, fonctionnent de concert, en détaillant le déroulement de l'exploit. Nous analysons aussi le nombre de systèmes potentiellement vulnérables et signalons un comportement singulier observé pendant les tests.

16 octobre 2024

Threat Center v2 : garder une longueur d'avance sur les vulnérabilités

Le Threat Center fournit aux organisations les mises à jour essentielles pour rester informées des menaces de sécurité, avec des renseignements exploitables et des informations détaillées sur les actifs pour protéger leurs systèmes de façon proactive.

10 octobre 2024

Analyse approfondie : vulnérabilité XSS stockée dans le plugin LiteSpeed Cache pour WordPress (CVE-2024-47374)

Un examen approfondi de la vulnérabilité CVE-2024-47374 qui affecte le plugin LiteSpeed Cache pour WordPress, de son impact, et une analyse technique de notre méthode de détection.

10 octobre 2024

CVE-2022-21445 : RCE par désérialisation dans Oracle ADF

Comment CVE-2022-21445, une faille de désérialisation d'Oracle ADF activement exploitée, permet à des attaquants non authentifiés d'exécuter du code à distance, et comment la détecter avec OXO.

25 septembre 2024

Démêler la vulnérabilité de VigorConnect : un parcours de découverte et de correction

Cet article met au jour une vulnérabilité de lecture arbitraire de fichiers dans VigorConnect, qui permet à des attaquants d'accéder à des fichiers sensibles. Le problème provient d'une validation insuffisante des entrées dans les méthodes de gestion des fichiers.

12 septembre 2024

OXO Titan UI : simplifier le scan de sécurité pour tous

OXO Titan UI encapsule les capacités d'OXO dans une interface accessible, démocratisant les techniques avancées de scan de sécurité. Cet article retrace le parcours d'OXO Titan, du concept à la réalité, présente ses principales fonctionnalités et propose un exemple de workflow utilisateur concret.

26 août 2024

Contourner une erreur 403 Forbidden : en-têtes, méthodes, chemins

Contournez les réponses 403 Forbidden en modifiant les en-têtes d'hôte et de proxy, les méthodes HTTP, les paramètres et les chemins d'URL, ou en cherchant d'anciens fichiers dans la Wayback Machine.

5 août 2024

Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr

CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée indiquée de façon erronée.

14 juillet 2024

🚀 OXO v1.0 !

OXO version 1.0 est 10 fois plus rapide, prend en charge les architectures ARM64 et regorge de capacités améliorées comme le scan de plusieurs actifs et une CLI plus simple et plus puissante.

29 avril 2024

Découvrir et surveiller la surface d'attaque des applications mobiles avec Ostorlab

L'article présente Ostorlab Attack Surface Discovery, une solution pour découvrir et surveiller en continu les applications mobiles, qui allège la charge manuelle des équipes sécurité. Il détaille les étapes pour ajouter des applications à un inventaire et configurer des règles de surveillance, et souligne la capacité de la plateforme à simplifier la gestion de la sécurité des applications mobiles.

26 mars 2024