我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#Mobile

32 篇文章

本文考察北美移动银行应用的安全状况,揭示了普遍存在的漏洞以及加强网络安全措施的迫切需求。文章着重介绍了该领域技术的快速发展,以及供应链漏洞、采用可能不安全的编程实践等挑战。

安全

全新 OWASP Mobile Top 10

全新 OWASP Mobile Top 10 发布:改进、更新内容以及幕后故事。

2023年11月27日

产品

这些第三方 SDK 都把我的用户数据发到哪里去了?😨

Ostorlab 的新功能专注于帮助团队了解、跟踪和搜索其攻击面,看清攻击者正在看到和瞄准的内容,简而言之,就是可能导致组织被攻破的一切。

2023年2月2日

产品

Ostorlab 入选 GRC Viewpoint 评选的 2023 年 10 大漏洞管理创新企业

Ostorlab 被 GRC Viewpoint 评选为 2023 年 10 大漏洞管理创新企业之一。

2023年1月16日

更多 #Mobile 标签文章

Ostorlab 的 2022 年

2022 年给全球带来了诸多挑战,包括战争、经济不确定性以及世界许多地区不断攀升的通货膨胀。尽管面临这些挑战,Ostorlab 仍然非常感恩能度过极为成功的一年。

2023年1月3日

使用 Jenkins、GitHub Actions 和 Azure DevOps 实现移动应用 CI/CD

本文介绍为移动应用实施 CI/CD 流水线时面临的主要挑战,并举例说明如何在最常用的移动 CI/CD 工具中为 Android 和 iOS 应用实现 CI/CD 流水线。

2022年10月27日

移动应用中的 Text4Shell(CVE-2022-42889)……我需要担心吗?

CVE-2022-42889 是 Apache Commons Text 库中的一个漏洞,由字符串插值滥用功能强大的处理器所致,存在于 Amazon Shopping、Udemy 和 Grammarly 等热门应用中。本文探讨该漏洞对移动应用的适用性和风险。

2022年10月24日

全新仪表板,带来更深入的洞察

为了体现我们新增的诸多能力和改动,我们发布了全新的仪表板,帮助您更深入地洞察组织的安全态势。

2022年10月20日

支持 OWASP 移动应用安全验证标准

移动应用安全验证标准是构建安全移动应用的重要一步。Ostorlab 现已支持针对 L1、L2 和 Resilience 级别生成合规报告。

2022年10月4日

攻击面发现、移动应用与 Web 安全扫描全面升级

我们迄今规模最大的一次版本发布,对攻击面、开源、移动应用和 Web 扫描等方面进行了改进,还有更多新功能。

2022年8月18日

Ostorlab 可检测依赖混淆漏洞

依赖混淆(Dependency Confusion)是一种影响严重的新型攻击。本文概述了该漏洞以及其他供应链攻击。

2021年3月3日

第 8 周新闻与动态

本周发生了多起备受关注的数据泄露事件,涉及 Cashalo、Npower、Kia、T-Mobile 和 Clubhouse。

2021年2月28日

社区版扫描器开放全部功能

为了打造最好的安全扫描技术,Ostorlab 团队自豪地宣布,社区版扫描器不再受限,即刻起即可享有我们全部的静态检测能力;同时,我们正在努力扩展动态分析的规模,使其尽快可供使用。

2019年3月3日