タグ
#Security
既知の悪用可能な脆弱性:すべてを捕捉する
本記事では、CISA KEV、GoogleのTsunami、そして革新的なOstorlabのAsteroidプロジェクトといった信頼できるプラットフォームから収集した、クリティカルかつ重大度の高い、現に悪用されている脆弱性を特定するための不可欠なツールと実証的な知見を紹介します。
2024年1月10日
新しいOWASP Mobile Top 10
改善点や更新内容、策定の舞台裏とともに、新しいOWASP Mobile Top 10のリリースを紹介します。
2023年11月27日
Ostorlab、Swiss Cyber defence Security Challenge 2023で優勝
OstorlabはSwiss Cyber defense Security Challengeで首位を獲得し、アプリケーションセキュリティ自動化の推進に向けた取り組みを示しました。
2023年11月10日
スキームハイジャックによるOAuthアカウント乗っ取り
悪意のあるアプリがカスタムURLスキームをハイジャックしてOAuthアカウントを乗っ取る手口を、Google、Facebook、Cognito、Oktaでのエクスプロイト例と、Androidおよ...
2023年10月17日
#Securityのタグが付いたその他の記事
SwiftとFlutterのZIPライブラリの脆弱性
最近の詳細な調査により、FlutterとSwiftで広く使われているZIPパッケージに深刻な脆弱性が見つかり、数千の開発者とアプリケーションに重大なセキュリティリスクをもたらしています。本記事では、これらの脆弱性の技術的な側面を掘り下げ、発見の経緯、影響、緩和策を解説します。
2023年8月4日
Androidマルウェア「GodFather」の解析
さまざまな形で出現し続け、主に銀行や暗号資産のアプリを標的として、ユーザーの資金や機密情報を盗み出すAndroidマルウェア「GodFather」を解析します。
2023年4月14日
Ostorlab、セキュリティとデータ保護への取り組みとしてSOC 2 Type II監査を完了
OstorlabはSOC 2 Type 2監査を無事に完了し、セキュリティとデータ保護への取り組みを示しました。
2023年4月12日
Ostorlab、GRC Viewpointにより2023年の脆弱性管理における革新的企業トップ10に選出
Ostorlabは、GRC Viewpointにより2023年の脆弱性管理における革新的企業トップ10の一社に選ばれました。
2023年1月16日
Ostorlabの2022年
2022年は、戦争、経済の不確実性、そして世界の多くの地域でのインフレの高まりなど、世界的な課題が数多くもたらされた年でした。こうした課題にもかかわらず、Ostorlabは非常に大きな成果を上げた一年を送ることができ、感謝しています。
2023年1月3日
アタックサーフェスから得られるインサイト:パート2
アタックサーフェスは、開いているポートやサービスだけの問題ではありません。本記事では、標準的な技術面を超えた重要なインサイトを取り上げます。
2022年6月16日
アタックサーフェスのマッピング - パート1
アタックサーフェスのマッピングは、大規模組織の多くのCISOにとって最大の悩みの種となっています。本稿では、強力かつ正確なアタックサーフェス検出と監視を実現するためにOstorlabが用いている手法とツールを解説します。
2022年5月17日