タグ
#Mobile
北米におけるモバイルバンキングアプリのセキュリティ動向
北米のモバイルバンキングアプリのセキュリティを調査し、広範に存在する脆弱性と、サイバーセキュリティ対策を強化する差し迫った必要性を明らかにします。この分野における急速な技術の進歩とともに、サプライチェーンの脆弱性や、安全でない可能性のあるプログラミング手法の採用といった課題を取り上げます。
2024年3月19日
新しいOWASP Mobile Top 10
改善点や更新内容、策定の舞台裏とともに、新しいOWASP Mobile Top 10のリリースを紹介します。
2023年11月27日
サードパーティSDKはユーザーのデータをどこに送っているのか 😨
Ostorlabの新機能は、自社のアタックサーフェス、攻撃者が見ているものや狙っているもの、つまり組織がハッキングされる原因になり得るものを、チームが理解し、追跡し、検索できるようにすることに焦...
2023年2月2日
Ostorlab、GRC Viewpointにより2023年の脆弱性管理における革新的企業トップ10に選出
Ostorlabは、GRC Viewpointにより2023年の脆弱性管理における革新的企業トップ10の一社に選ばれました。
2023年1月16日
#Mobileのタグが付いたその他の記事
Ostorlabの2022年
2022年は、戦争、経済の不確実性、そして世界の多くの地域でのインフレの高まりなど、世界的な課題が数多くもたらされた年でした。こうした課題にもかかわらず、Ostorlabは非常に大きな成果を上げた一年を送ることができ、感謝しています。
2023年1月3日
Jenkins、GitHub Actions、Azure DevOpsによるモバイルCI/CD
モバイルアプリケーション向けのCI/CDパイプラインを構築する際の主な課題を取り上げます。また、よく使われるモバイルCI/CDツールで、AndroidとiOSのアプリケーション向けのCI/CDパイプラインをどう構築できるかの例も紹介します。
2022年10月27日
モバイルアプリにおけるText4Shell(CVE-2022-42889):心配すべきか
CVE-2022-42889は、強力なハンドラーを悪用する文字列補間に起因するApache Commons Textライブラリの脆弱性で、Amazon Shopping、Udemy、Grammarlyなどの人気アプリにも含まれています。本記事では、この脆弱性がモバイルアプリに該当するかどうかとそのリスクを解説します。
2022年10月24日
OWASP Mobile Application Security Verification Standardへの対応
Mobile Application Security Verification Standardは、安全なモバイルアプリケーションを構築するための重要な一歩です。Ostorlabは、L1、L2、Resilienceの各レベルに対応したコンプライアンスレポートの生成に対応しました。
2022年10月4日
アタックサーフェス検出、モバイルおよびWebセキュリティスキャンの強化
アタックサーフェス、オープンソース、モバイルスキャン、Webスキャンの改善をはじめ、数多くの機能を盛り込んだ過去最大のリリースです。
2022年8月18日
OstorlabがDependency Confusionを検出
Dependency Confusionは、重大度の高い影響をもたらす新しい攻撃です。本記事では、この脆弱性とその他のサプライチェーン攻撃の概要を紹介します。
2021年3月3日
コミュニティスキャナーがフル機能に
最高のセキュリティスキャン技術の構築を目指すOstorlabチームは、コミュニティスキャナーの制限を撤廃し、当社の静的検出機能をすべて即座に利用できるようになったことを発表します。動的解析についても、スケールを拡大してすぐに利用できるよう取り組んでいます。
2019年3月3日