标签
#Mobile
北美移动银行应用安全态势
本文考察北美移动银行应用的安全状况,揭示了普遍存在的漏洞以及加强网络安全措施的迫切需求。文章着重介绍了该领域技术的快速发展,以及供应链漏洞、采用可能不安全的编程实践等挑战。
2024年3月19日
全新 OWASP Mobile Top 10
全新 OWASP Mobile Top 10 发布:改进、更新内容以及幕后故事。
2023年11月27日
这些第三方 SDK 都把我的用户数据发到哪里去了?😨
Ostorlab 的新功能专注于帮助团队了解、跟踪和搜索其攻击面,看清攻击者正在看到和瞄准的内容,简而言之,就是可能导致组织被攻破的一切。
2023年2月2日
Ostorlab 入选 GRC Viewpoint 评选的 2023 年 10 大漏洞管理创新企业
Ostorlab 被 GRC Viewpoint 评选为 2023 年 10 大漏洞管理创新企业之一。
2023年1月16日
更多 #Mobile 标签文章
Ostorlab 的 2022 年
2022 年给全球带来了诸多挑战,包括战争、经济不确定性以及世界许多地区不断攀升的通货膨胀。尽管面临这些挑战,Ostorlab 仍然非常感恩能度过极为成功的一年。
2023年1月3日
使用 Jenkins、GitHub Actions 和 Azure DevOps 实现移动应用 CI/CD
本文介绍为移动应用实施 CI/CD 流水线时面临的主要挑战,并举例说明如何在最常用的移动 CI/CD 工具中为 Android 和 iOS 应用实现 CI/CD 流水线。
2022年10月27日
移动应用中的 Text4Shell(CVE-2022-42889)……我需要担心吗?
CVE-2022-42889 是 Apache Commons Text 库中的一个漏洞,由字符串插值滥用功能强大的处理器所致,存在于 Amazon Shopping、Udemy 和 Grammarly 等热门应用中。本文探讨该漏洞对移动应用的适用性和风险。
2022年10月24日
支持 OWASP 移动应用安全验证标准
移动应用安全验证标准是构建安全移动应用的重要一步。Ostorlab 现已支持针对 L1、L2 和 Resilience 级别生成合规报告。
2022年10月4日
社区版扫描器开放全部功能
为了打造最好的安全扫描技术,Ostorlab 团队自豪地宣布,社区版扫描器不再受限,即刻起即可享有我们全部的静态检测能力;同时,我们正在努力扩展动态分析的规模,使其尽快可供使用。
2019年3月3日