标签
#Security
Ostorlab Security Scanner 的 GitHub 集成
Ostorlab Security Scanner 的 GitHub 集成将自动化安全直接嵌入 CI/CD 流水线,优化移动应用开发工作流。它提供一个 GitHub Action,可在每次代码推送时扫描移动应用;它还直接在拉取请求中添加内联漏洞洞察,精确标出引入问题的代码变更,并提供开发者无需离开 GitHub 即可一键应用的修复建议。
2025年5月21日
扫描、同步、修复:Ostorlab 与 Vanta 集成,加速审计
本文宣布 Ostorlab 与 Vanta 的全新集成,介绍其工作原理和配置流程,并重点说明它为安全团队和合规团队带来的主要好处。
2025年5月20日
防御 GraphQL 攻击:深入剖析常见漏洞
本文深入介绍最常见的 GraphQL 漏洞,分析其产生原因以及相应的缓解方法。
2024年10月21日
评估 CUPS 漏洞的大规模暴露情况:可串联实现远程代码执行的多个 CVE
本文评估了系统在影响 CUPS 打印服务的多个 CVE 面前的大规模暴露情况,这些漏洞可以串联起来,实现无需身份验证的远程代码执行(RCE)。我们概述了包括 CVE-2024-47176 在内的...
2024年10月16日
更多 #Security 标签文章
Threat Center v2:始终领先于漏洞一步
Threat Center 为组织提供关键的安全动态,帮助其及时掌握安全威胁,并提供可操作的情报和详细的资产信息,助力用户主动保护自身系统。
2024年10月10日
深入解析:WordPress LiteSpeed Cache 插件中的存储型 XSS 漏洞(CVE-2024-47374)
深入剖析影响 WordPress LiteSpeed Cache 插件的 CVE-2024-47374 漏洞、其影响,以及对我们检测方法的技术拆解。
2024年10月10日
CVE-2022-21445:Oracle ADF 反序列化导致的 RCE
已被积极在野利用的 Oracle ADF 反序列化缺陷 CVE-2022-21445 如何让未经身份验证的攻击者实现远程代码执行,以及如何用 OXO 进行检测。
2024年9月25日
剖析 VigorConnect 漏洞:一段发现与纠错之旅
本文揭示了 VigorConnect 中的一个任意文件读取漏洞,攻击者可借此访问敏感文件。该问题源于文件处理方法中不当的输入验证。
2024年9月12日
OXO Titan UI:让每个人都能轻松进行安全扫描
OXO Titan UI 将 OXO 的能力封装在一个易于使用的界面中,让高级安全扫描技术变得人人可用。本文介绍 OXO Titan 从构想到落地的历程,重点介绍其主要功能,并给出一个实用的用户工作流示例。
2024年8月26日
如何绕过 403 Forbidden:请求头、方法、路径
通过更改 host 和代理请求头、HTTP 方法、参数和 URL 路径,或借助 Wayback Machine 查找旧文件,来绕过 403 Forbidden 响应。
2024年8月5日
CVE-2024-5315 Dolibarr SQL 注入漏洞调查
CVE-2024-5315:一个已遭积极利用的 Dolibarr SQL 注入漏洞,其公开的修复版本信息有误。
2024年7月14日
使用 Ostorlab 发现并监控移动应用攻击面
本文介绍 Ostorlab Attack Surface Discovery,这一解决方案可发现并持续监控移动应用,减轻安全团队的手动工作负担。文章概述了将应用添加到资产清单、配置监控规则的步骤,并重点介绍该平台在简化移动应用安全管理方面的能力。
2024年3月26日
已知可利用漏洞:一网打尽
在本文中,我们将介绍一系列实用工具和实证洞察,用于识别来自 CISA KEV、Google Tsunami,以及创新的 Ostorlab Asteroid 项目等权威平台的严重、高危且正被活跃利用的漏洞。
2024年1月10日