タグ
#Security
アプリのデータの扱い方を知る:包括的なプライバシー分析の詳細
OstorlabのPrivacy Scanは、アプリのプライバシーポリシーの記載内容と、アプリが実際に行っていることとの食い違いを自動的に検出します。ポリシーの文面、権限、コード、UI要素を包括的に分析することで、モバイル開発者がコンプライアンス違反を回避し、正確なプライバシー対応を通じてユーザーの信頼を築けるよう支援します。
2025年5月27日
Ostorlab Security ScannerのGitHub連携
Ostorlab Security ScannerのGitHub連携は、自動化されたセキュリティをCI/CDパイプラインに直接組み込むことで、モバイルアプリ開発のワークフローを強化します。コード...
2025年5月21日
スキャン、同期、修復:監査を迅速化するOstorlabとVantaの連携
本稿では、OstorlabとVantaの新しい連携を発表し、その仕組みを説明し、セットアップの手順を概説し、セキュリティチームとコンプライアンスチームにとっての主な利点を紹介します。
2025年5月20日
GraphQL攻撃への防御:よくある脆弱性の徹底解説
本記事では、最もよくあるGraphQLの脆弱性について、それが発生する理由と緩和方法を詳しく解説します。
2024年10月21日
#Securityのタグが付いたその他の記事
CUPSの脆弱性の大規模な露出を評価する:リモートコード実行につながる連鎖したCVE
本記事では、連鎖させることで認証なしのリモートコード実行(RCE)を実現できる、CUPS印刷サービスに影響する複数のCVEへのシステムの大規模な露出を評価します。CVE-2024-47176を含むこれらの脆弱性がどのように連携するかの概要を示し、エクスプロイトの流れをたどります。さらに、どれだけのシステムが脆弱となり得るかを分析し、テスト中に観測された特異な挙動を取り上げます。
2024年10月16日
Threat Center v2:脆弱性の一歩先を行く
Threat Centerは、組織がセキュリティ上の脅威について常に把握するための不可欠なアップデートを提供し、実行可能なインテリジェンスと詳細なアセット情報を通じて、ユーザーが自社のシステムを先回りして保護するのを支援します。
2024年10月10日
徹底解説:WordPress向けLiteSpeed Cacheプラグインにおける格納型XSSの脆弱性(CVE-2024-47374)
WordPress向けLiteSpeed Cacheプラグインに影響するCVE-2024-47374の脆弱性について、その影響と、当社の検出手法の技術的な解説を交えて詳しく見ていきます。
2024年10月10日
CVE-2022-21445:Oracle ADFのデシリアライゼーションによるRCE
活発に悪用されているOracle ADFのデシリアライゼーションの欠陥であるCVE-2022-21445が、認証されていない攻撃者にリモートコード実行を許す仕組みと、OXOを使った検出方法を解説します。
2024年9月25日
VigorConnectの脆弱性を解き明かす:発見と修正の道のり
VigorConnectに存在し、攻撃者が機密ファイルにアクセスできてしまう任意ファイル読み取りの脆弱性を明らかにします。この問題は、ファイル処理メソッドにおける不適切な入力検証に起因しています。
2024年9月12日
OXO Titan UI:誰もが使えるセキュリティスキャンへ
OXO Titan UIは、OXOの機能を使いやすいインターフェースに集約し、高度なセキュリティスキャン技術を誰もが利用できるようにします。本記事では、OXO Titanが構想から実現に至るまでの道のりをたどり、主な機能を紹介するとともに、実践的なユーザーワークフローの例を示します。
2024年8月26日
403 Forbiddenを回避する方法:ヘッダー、メソッド、パス
ホストヘッダーやプロキシヘッダー、HTTPメソッド、パラメーター、URLパスの変更、あるいはWayback Machineで古いファイルを確認することによって、403 Forbiddenレスポンスを回避します。
2024年8月5日
CVE-2024-5315 DolibarrのSQLインジェクションの調査
CVE-2024-5315は、実際に悪用されているDolibarrのSQLインジェクションで、修正済みバージョンが誤って伝えられていました。
2024年7月14日
🚀 OXO v1.0登場
OXOバージョン1.0は10倍高速になり、ARM64アーキテクチャに対応したほか、複数アセットのスキャンや、よりシンプルで強力なCLIなど、強化された機能を数多く備えています。
2024年4月29日
Ostorlabによるモバイルアプリケーションのアタックサーフェスの検出と監視
本稿では、モバイルアプリケーションを検出し継続的に監視するためのソリューションとしてOstorlab Attack Surface Discoveryを紹介し、セキュリティチームの手作業の負担を軽減します。アプリケーションをインベントリに追加する手順や監視ルールの設定方法を概説し、モバイルアプリケーションのセキュリティ管理を効率化するプラットフォームの能力を強調します。
2024年3月26日