Tag
#web
Mise au jour d'une chaîne d'exfiltration de données de second ordre dans les SPA modernes
Comment une chaîne d'exfiltration de données côté client de second ordre a été découverte dans une SPA moderne, transformant une simple redirection ouverte en vulnérabilité de vol de données en plusieurs étapes, grâce à l'analyse JavaScript et à la validation de la chaîne d'exploitation.
10 décembre 2025
Aller plus loin : le moteur d’IA d’Ostorlab découvre des classes de vulnérabilités inconnues
Le moteur d’IA d’Ostorlab, fondé sur le raisonnement, dépasse les limites des approches à base de...
13 octobre 2025
Enquête sur l'injection SQL CVE-2024-5315 de Dolibarr
CVE-2024-5315, une injection SQL activement exploitée dans Dolibarr, avec une version corrigée in...
14 juillet 2024
Text4Shell (CVE-2022-42889) dans les applications mobiles... faut-il s'inquiéter ?
CVE-2022-42889 est une vulnérabilité de la bibliothèque Apache Commons Text, causée par une inter...
24 octobre 2022
Autres articles avec le tag #web
Nouveau tableau de bord, meilleure visibilité
Pour refléter les nombreuses nouvelles capacités et évolutions apportées, nous avons publié un nouveau tableau de bord qui offre une meilleure visibilité sur la posture de sécurité d'une organisation.
20 octobre 2022
Prise en charge de l'OWASP Mobile Application Verification Standard
Le Mobile Application Security Verification Standard est une étape importante vers la création d'applications mobiles sécurisées. Ostorlab prend désormais en charge la génération de rapports de conformité pour les niveaux L1, L2 et Resilience.
4 octobre 2022
Découverte améliorée de la surface d'attaque, scan de sécurité mobile et web
La plus importante version à ce jour, avec des améliorations de la surface d'attaque, de l'open source, du scan mobile et web, et bien d'autres nouveautés.
18 août 2022
Comment avons-nous réagi à la vulnérabilité Log4j ? Lisez notre analyse pour les applications mobiles.
Quel est l'impact de la vulnérabilité Log4j sur les applications mobiles
20 décembre 2021
Les pépites Ostorlab de juin, numéro 5
Santé numérique, compromissions et attaques, instrumentation, conférences Black Hat, eBPF et bien plus encore….
27 mai 2021
Ostorlab détecte la Dependency Confusion
La Dependency Confusion est une nouvelle attaque à fort impact en matière de sévérité. Cet article donne un aperçu de la vulnérabilité ainsi que d'autres attaques de la chaîne d'approvisionnement.
3 mars 2021
Trouver des payloads polyglottes XSS surhumains grâce aux algorithmes génétiques
Cet article technique approfondi explique comment exploiter les algorithmes génétiques pour créer des payloads polyglottes XSS surhumains.
1er mars 2021
Ostorlab ajoute l'analyse de sécurité web à son arsenal
Ostorlab ajoute un scanner de sécurité web à son arsenal, avec des approches inédites pour la découverte de vulnérabilités.
15 février 2021
Sécurité : quelles opportunités et quels défis pour 2019 ?
Profiter du début d'année pour repenser l'année écoulée et préparer la suivante est un exercice important pour prendre du recul et réévaluer certains de nos choix.
7 janvier 2019
Stratégies de fuzzing pour le DOM XSS - Partie 1
Les XSS restent de loin le type de vulnérabilité le plus courant ; cet article présente des stratégies pour automatiser la recherche de XSS.
22 décembre 2018