Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Tag

#web

Articles : 16

Comment une chaîne d'exfiltration de données côté client de second ordre a été découverte dans une SPA moderne, transformant une simple redirection ouverte en vulnérabilité de vol de données en plusieurs étapes, grâce à l'analyse JavaScript et à la validation de la chaîne d'exploitation.

Sécurité

Aller plus loin : le moteur d’IA d’Ostorlab découvre des classes de vulnérabilités inconnues

Le moteur d’IA d’Ostorlab, fondé sur le raisonnement, dépasse les limites des approches à base de...

13 octobre 2025

Sécurité

Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr

CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée in...

14 juillet 2024

Sécurité

Text4Shell (CVE-2022-42889) dans les applications mobiles... faut-il s'inquiéter ?

CVE-2022-42889 est une vulnérabilité de la bibliothèque Apache Commons Text, causée par une inter...

24 octobre 2022

Autres articles avec le tag #web

Nouveau tableau de bord, meilleure visibilité

Pour refléter les nombreuses nouvelles capacités et évolutions apportées, nous avons publié un nouveau tableau de bord qui offre une meilleure visibilité sur la posture de sécurité d'une organisation.

20 octobre 2022

Prise en charge de l'OWASP Mobile Application Verification Standard

Le Mobile Application Security Verification Standard est une étape importante vers la création d'applications mobiles sécurisées. Ostorlab prend désormais en charge la génération de rapports de conformité pour les niveaux L1, L2 et Resilience.

4 octobre 2022

Découverte améliorée de la surface d'attaque, scan de sécurité mobile et web

La plus importante version à ce jour, avec des améliorations de la surface d'attaque, de l'open source, du scan mobile et web, et bien d'autres nouveautés.

18 août 2022

Comment avons-nous réagi à la vulnérabilité Log4j ? Lisez notre analyse pour les applications mobiles.

Quel est l'impact de la vulnérabilité Log4j sur les applications mobiles

20 décembre 2021

Les pépites Ostorlab de juin, numéro 5

Santé numérique, compromissions et attaques, instrumentation, conférences Black Hat, eBPF et bien plus encore….

27 mai 2021

Ostorlab détecte la Dependency Confusion

La Dependency Confusion est une nouvelle attaque à fort impact en matière de sévérité. Cet article donne un aperçu de la vulnérabilité ainsi que d'autres attaques de la chaîne d'approvisionnement.

3 mars 2021

Trouver des payloads polyglottes XSS surhumains grâce aux algorithmes génétiques

Cet article technique approfondi explique comment exploiter les algorithmes génétiques pour créer des payloads polyglottes XSS surhumains.

1er mars 2021

Ostorlab ajoute l'analyse de sécurité web à son arsenal

Ostorlab ajoute un scanner de sécurité web à son arsenal, avec des approches inédites pour la découverte de vulnérabilités.

15 février 2021

Sécurité : quelles opportunités et quels défis pour 2019 ?

Profiter du début d'année pour repenser l'année écoulée et préparer la suivante est un exercice important pour prendre du recul et réévaluer certains de nos choix.

7 janvier 2019

Stratégies de fuzzing pour le DOM XSS - Partie 1

Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des stratégies pour automatiser la recherche de XSS.

22 décembre 2018


Précédent
1 sur 2