我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#Security

87 篇文章

Ostorlab Security Scanner 的 GitHub 集成将自动化安全直接嵌入 CI/CD 流水线,优化移动应用开发工作流。它提供一个 GitHub Action,可在每次代码推送时扫描移动应用;它还直接在拉取请求中添加内联漏洞洞察,精确标出引入问题的代码变更,并提供开发者无需离开 GitHub 即可一键应用的修复建议。

产品

扫描、同步、修复:Ostorlab 与 Vanta 集成,加速审计

本文宣布 Ostorlab 与 Vanta 的全新集成,介绍其工作原理和配置流程,并重点说明它为安全团队和合规团队带来的主要好处。

2025年5月20日

安全

防御 GraphQL 攻击:深入剖析常见漏洞

本文深入介绍最常见的 GraphQL 漏洞,分析其产生原因以及相应的缓解方法。

2024年10月21日

安全

评估 CUPS 漏洞的大规模暴露情况:可串联实现远程代码执行的多个 CVE

本文评估了系统在影响 CUPS 打印服务的多个 CVE 面前的大规模暴露情况,这些漏洞可以串联起来,实现无需身份验证的远程代码执行(RCE)。我们概述了包括 CVE-2024-47176 在内的...

2024年10月16日

更多 #Security 标签文章

Threat Center v2:始终领先于漏洞一步

Threat Center 为组织提供关键的安全动态,帮助其及时掌握安全威胁,并提供可操作的情报和详细的资产信息,助力用户主动保护自身系统。

2024年10月10日

深入解析:WordPress LiteSpeed Cache 插件中的存储型 XSS 漏洞(CVE-2024-47374)

深入剖析影响 WordPress LiteSpeed Cache 插件的 CVE-2024-47374 漏洞、其影响,以及对我们检测方法的技术拆解。

2024年10月10日

CVE-2022-21445:Oracle ADF 反序列化导致的 RCE

已被积极在野利用的 Oracle ADF 反序列化缺陷 CVE-2022-21445 如何让未经身份验证的攻击者实现远程代码执行,以及如何用 OXO 进行检测。

2024年9月25日

剖析 VigorConnect 漏洞:一段发现与纠错之旅

本文揭示了 VigorConnect 中的一个任意文件读取漏洞,攻击者可借此访问敏感文件。该问题源于文件处理方法中不当的输入验证。

2024年9月12日

OXO Titan UI:让每个人都能轻松进行安全扫描

OXO Titan UI 将 OXO 的能力封装在一个易于使用的界面中,让高级安全扫描技术变得人人可用。本文介绍 OXO Titan 从构想到落地的历程,重点介绍其主要功能,并给出一个实用的用户工作流示例。

2024年8月26日

如何绕过 403 Forbidden:请求头、方法、路径

通过更改 host 和代理请求头、HTTP 方法、参数和 URL 路径,或借助 Wayback Machine 查找旧文件,来绕过 403 Forbidden 响应。

2024年8月5日

CVE-2024-5315 Dolibarr SQL 注入漏洞调查

CVE-2024-5315:一个已遭积极利用的 Dolibarr SQL 注入漏洞,其公开的修复版本信息有误。

2024年7月14日

🚀 OXO v1.0 正式发布!

OXO 1.0 版本速度提升 10 倍,支持 ARM64 架构,并带来多项改进的能力,例如扫描多个资产,以及更简洁、更强大的 CLI。

2024年4月29日

使用 Ostorlab 发现并监控移动应用攻击面

本文介绍 Ostorlab Attack Surface Discovery,这一解决方案可发现并持续监控移动应用,减轻安全团队的手动工作负担。文章概述了将应用添加到资产清单、配置监控规则的步骤,并重点介绍该平台在简化移动应用安全管理方面的能力。

2024年3月26日

已知可利用漏洞:一网打尽

在本文中,我们将介绍一系列实用工具和实证洞察,用于识别来自 CISA KEV、Google Tsunami,以及创新的 Ostorlab Asteroid 项目等权威平台的严重、高危且正被活跃利用的漏洞。

2024年1月10日