当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

タグ

#web

16件の記事

最新のSPAで二次的なクライアントサイドのデータ持ち出しチェーンがどのように発見されたかを解説します。JavaScriptの解析とエクスプロイトチェーンの検証を通じて、単純なオープンリダイレクトが多段階のデータ窃取の脆弱性へと変わりました。

セキュリティ

さらにその先へ:OstorlabのAIエンジンが未知の脆弱性クラスを発見する

Ostorlabの推論駆動型AIエンジンは、ルールベースの限界を突破し、これまで未知で検出が難しかった脆弱性を表面化させます。WebViewのSafe Browsingバイパス、プロジェクション...

2025年10月13日

セキュリティ

CVE-2024-5315 DolibarrのSQLインジェクションの調査

CVE-2024-5315は、実際に悪用されているDolibarrのSQLインジェクションで、修正済みバージョンが誤って伝えられていました。

2024年7月14日

セキュリティ

モバイルアプリにおけるText4Shell(CVE-2022-42889):心配すべきか

CVE-2022-42889は、強力なハンドラーを悪用する文字列補間に起因するApache Commons Textライブラリの脆弱性で、Amazon Shopping、Udemy、Gramma...

2022年10月24日

#webのタグが付いたその他の記事

新しいダッシュボードで、より深いインサイトを

数多くの新機能と変更を反映し、組織のセキュリティ態勢をより深く把握できる新しいダッシュボードをリリースしました。

2022年10月20日

OWASP Mobile Application Security Verification Standardへの対応

Mobile Application Security Verification Standardは、安全なモバイルアプリケーションを構築するための重要な一歩です。Ostorlabは、L1、L2、Resilienceの各レベルに対応したコンプライアンスレポートの生成に対応しました。

2022年10月4日

アタックサーフェス検出、モバイルおよびWebセキュリティスキャンの強化

アタックサーフェス、オープンソース、モバイルスキャン、Webスキャンの改善をはじめ、数多くの機能を盛り込んだ過去最大のリリースです。

2022年8月18日

Log4jの脆弱性に当社はどう対応したか:モバイルアプリケーションに関する分析

Log4jの脆弱性はモバイルアプリケーションにどのような影響を与えるのか

2021年12月20日

Ostorlab Nuggets 6月号 第5号

ヘルステック、侵害と攻撃、計装、Black Hatなどのカンファレンス、eBPFほか、今月の話題をお届けします。

2021年5月27日

OstorlabがDependency Confusionを検出

Dependency Confusionは、重大度の高い影響をもたらす新しい攻撃です。本記事では、この脆弱性とその他のサプライチェーン攻撃の概要を紹介します。

2021年3月3日

遺伝的アルゴリズムで人間を超えるXSSポリグロットペイロードを見つける

遺伝的アルゴリズムを活用して、人間を超える性能のXSSポリグロットペイロードを生成する方法を技術的に掘り下げて解説します。

2021年3月1日

Ostorlab、Webセキュリティスキャンを機能群に追加

Ostorlabは、脆弱性の発見に対する新たなアプローチを備えたWebセキュリティスキャナーを、その機能群に追加します。

2021年2月15日

セキュリティ:2019年の機会と課題とは

年の初めに前年を振り返り、来る年に備えることは、物事を俯瞰し、自分たちの選択のいくつかを見直すための重要な取り組みです。

2019年1月7日

DOMベースのXSSのファジング戦略:パート1

XSSは依然として圧倒的に最も多い種類の脆弱性です。本記事では、XSSの探索を自動化するための戦略を紹介します。

2018年12月22日


前へ
1 / 2