タグ
#web
最新のSPAに潜む二次的なデータ持ち出しチェーンを暴く
最新のSPAで二次的なクライアントサイドのデータ持ち出しチェーンがどのように発見されたかを解説します。JavaScriptの解析とエクスプロイトチェーンの検証を通じて、単純なオープンリダイレクトが多段階のデータ窃取の脆弱性へと変わりました。
2025年12月10日
さらにその先へ:OstorlabのAIエンジンが未知の脆弱性クラスを発見する
Ostorlabの推論駆動型AIエンジンは、ルールベースの限界を突破し、これまで未知で検出が難しかった脆弱性を表面化させます。WebViewのSafe Browsingバイパス、プロジェクション...
2025年10月13日
CVE-2024-5315 DolibarrのSQLインジェクションの調査
CVE-2024-5315は、実際に悪用されているDolibarrのSQLインジェクションで、修正済みバージョンが誤って伝えられていました。
2024年7月14日
モバイルアプリにおけるText4Shell(CVE-2022-42889):心配すべきか
CVE-2022-42889は、強力なハンドラーを悪用する文字列補間に起因するApache Commons Textライブラリの脆弱性で、Amazon Shopping、Udemy、Gramma...
2022年10月24日
#webのタグが付いたその他の記事
OWASP Mobile Application Security Verification Standardへの対応
Mobile Application Security Verification Standardは、安全なモバイルアプリケーションを構築するための重要な一歩です。Ostorlabは、L1、L2、Resilienceの各レベルに対応したコンプライアンスレポートの生成に対応しました。
2022年10月4日
アタックサーフェス検出、モバイルおよびWebセキュリティスキャンの強化
アタックサーフェス、オープンソース、モバイルスキャン、Webスキャンの改善をはじめ、数多くの機能を盛り込んだ過去最大のリリースです。
2022年8月18日
OstorlabがDependency Confusionを検出
Dependency Confusionは、重大度の高い影響をもたらす新しい攻撃です。本記事では、この脆弱性とその他のサプライチェーン攻撃の概要を紹介します。
2021年3月3日
遺伝的アルゴリズムで人間を超えるXSSポリグロットペイロードを見つける
遺伝的アルゴリズムを活用して、人間を超える性能のXSSポリグロットペイロードを生成する方法を技術的に掘り下げて解説します。
2021年3月1日
Ostorlab、Webセキュリティスキャンを機能群に追加
Ostorlabは、脆弱性の発見に対する新たなアプローチを備えたWebセキュリティスキャナーを、その機能群に追加します。
2021年2月15日