标签
#Mobile Security
Android Intent 重定向:攻击与修复
Intent 重定向如何让攻击者触及未导出的 Android 组件、通过 setResult() 泄露数据并滥用 PendingIntent,以及防范它的六种方法。
2026年4月23日
DORA 第三方风险:移动端 SDK 治理
通过按版本维护的 SDK 清单与差异、审批与禁用规则、补丁 SLA 以及可供审计的证据包,管理移动应用中的 DORA 第三方风险。
2026年4月14日
Ostorlab 正式支持 Harness:在 CI 流水线中进行移动应用安全扫描
Ostorlab 现已与 Harness CI 集成,可在 CI 流水线中运行自动化移动应用安全扫描。借助 Harness Secrets 和一个简单的 Run 步骤,团队可以安装 Ostorl...
2026年4月6日
Ostorlab 正式支持 Bitrise:在 CI 中进行移动应用安全扫描
Ostorlab 现已与 Bitrise 集成,可在 CI 工作流中运行自动化移动应用安全扫描。借助一个 Bitrise Secret 和一个简单的 Script 步骤,团队可以安装 Ostor...
2026年3月27日
更多 #Mobile Security 标签文章
DORA 之下的移动运营韧性:面向 BFSI 关键旅程的最简演练库
一份面向 BFSI 团队、以移动为先的 DORA 合规指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。
2026年3月24日
移动应用发布的 DORA 合规:最简基线、裁决与例外模型
一份面向 BFSI 团队、以移动优先视角解读 DORA 法规与 DORA 合规的指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。
2026年3月10日