cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

Mobile AppSec World

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое... По всем вопросам - @Mr_R1p

نمایش بیشتر
پست‌های تبلیغاتی
3 660
مشترکین
+124 ساعت
+97 روز
+3930 روز

در حال بارگیری داده...

معدل نمو المشتركين

در حال بارگیری داده...

Поиск контактов QA Всем привет! Давно не было слышно, дела захватили сильно :) Но материал копится, посты скоро будут, обещаю) А пока есть просьба, если кто-то знает компании, которые осуществляют тестирование мобильных приложений на аутсорсе и предлагают комплексные решения по тестированию мобилок (ручное тестирование, автоматическое и т.д.), напишите мне, пожалуйста! Мне есть что им предложить и я хотел бы писать не на общий ящик, а напрямую в людей :) Если вы знаете кого-то, а может и сами работаете в таких компаниях, не стесняйтесь, напишите, пожалуйста, буду крайне благодарен! Всем хорошей и плодотворной рабочей недели!
نمایش همه...
👍 6 3🤮 1💩 1🤡 1
Repost from OFFZONE
00:11
Video unavailableShow in Telegram
®️ Запускаем call for papers! Пятый OFFZONE пройдет 22–23 августа в Москве, в Культурном центре ЗИЛ. В этом году у нас еще больше зон для выступлений: добавились AI.Zone и Threat.Zone. Ждем доклады на самые разные темы: open-source, применение AI/ML в кибербезопасности, уязвимости в парсерах, пентест Wi-Fi и не только. Не бойтесь предложить что-то свое :) Спикеры, которые пройдут отбор, получат: бесплатные проходки на конфу и Speaker party, наш мерч, а также другие плюшки в зависимости от зоны. Присылайте заявки на доклады до 12 июля.  Узнать больше и подать заявку
نمایش همه...
483987_CTF-Video-wLogo-3.mp45.63 MB
🔥 5 1
Встретимся на OFFZONE! Уже очень скоро в Москве пройдет одна из моих самых любимых конференций - OFFZONE! Очень ждем докладов про мобилки и новые атаки =)
نمایش همه...
👏 1
Repost from Yandex for Mobile
Photo unavailableShow in Telegram
🛃 Летняя вечеринка для мобильных разработчиков в Питере 19 июля пройдёт Yandex Summer Mobile Party — это встреча без хардовых докладов, мы проводим её в более лёгком, но не менее интересном формате. В программе: 🟠 Лайтнинги о жизни в мобильной разработке 🟠 PeerLab от команд Яндекс Такси, Яндекс Маркета и Яндекс Еды — формат, в котором каждый может предложить свой кейс для обсуждения с топ-экспертами 🟠 Музыка, коктейли и игры 🔷 Зарегистрироваться и узнать подробности можно здесь. Мы рассмотрим заявку и пришлём приглашение 16–17 июля. 🛍 Ждём вас! Подписывайтесь: 💬 @Yandex4Mobile 📹 @YandexforMobile
نمایش همه...
1
Кто жаловался, что весь движ проходит в Москве? Специально для Питера - Summer Mobile Party в Санкт-Петербурге, встречка для мобильных разработчиков без хардовых докладов, но зато с лайтнингами и новым форматом PeerLab (будут решать реальные кейсы от людей из зала в реальном времени). В прошлом году они делали такую вечеринку в Москве, теперь по вашим просьбам и там) ПРиходите и задавайте задачки по безопасности, посмотрим, смогут ли они их решить в реальном времени 😉
نمایش همه...
Как построить процесс безопасной разработки и не сойти с ума Всем привет! Буквально через 10 минут пообщаемся с очень уважаемыми и умными людьми на тему процессов безопасной разработки! Уверен, будет интересно) Если интересно, подключайтесь!
نمایش همه...
Внедрение DevSecOps: какие препятствия могут возникнуть и как их преод

На эфире мы расскажем, на что стоит обратить внимание при внедрении DevSecOps, а также приведем примеры кейсов.

❤‍🔥 5🔥 1🥰 1
Персональные данные и мобильные приложения, как они связаны? Всем привет! Я наконец выплыл из отпуска и возвращаюсь в рабочее русло 😄 И на повестке дня сегодня не что иное, как персональные данные и их утечки. Меня очень давно интересовал этот вопрос, можно ли считать хранение или утечку ПДн через мобилку на самом деле утечкой, чем это может грозить и вообще, что же такое мобильное приложение с точки зрения нашего законодательства? Я потратил достаточно много времени и экспертизой своих коллег чтобы разобраться в этом вопросе и вот результат - статья на Хабр. Как мне кажется получилось достаточно неплохо, по крайней мере для себя я определился и с понятиями ПДн в мобилках и с определением приложений вообще в законах. Надеюсь, вам тоже это будет интересно. Особенно, учитывая, что сейчас на рассмотрении закон о введении оборотных штрафов для компаний, допустивших утечки. Приятного чтения! #habr #ПДн
نمایش همه...
Защита персональных данных в мобильных приложениях: как не нарушить закон

Всем привет! На связи снова Юрий Шабалин, генеральный директор «Стингрей Технолоджиз». В предыдущей статье я рассказывал о влиянии Профиля защиты ЦБ РФ на мобильные приложения. В продолжение темы...

🔥 9👍 2 2
Repost from Android Guards
Попался мне тут свежий репорт по уязвимости в одном известном продукте 🌚 Старый добрый path traversal с перезаписью файла. Стоит сказать, что приложение написано довольно свежо и современно. Это не какая-то поделка времен Android 4.0.1. Kotlin, Single activity, Compose, архитектура(!). Все по взрослому 🙃 Но идеальных систем не бывает и ошибки случаются. Никогда об этом не забывайте, и не опускайте руки. Даже если вам кажется, что "в приложении багов нет", это означает ровно одно — вы уделили недостаточно времени анализу. Обязательно попробуйте найти что-нибудь в этом приложении. Там есть много интересных мест 😉
نمایش همه...
Malicious App Can Write/Delete Arbitrary Files in App Internal Storage · Issue #877 · flipperdevices/Flipper-Android-App

Describe the bug There is a security issue in the way how the app handles shared files via a android.intent.action.SEND intent. The DeepLinkFileUriCopy.kt class trusts an attacker controlled filena...

👏 5
DoS McAfee VPN app via deeplink McAfee Security: Antivirus VPN for Android before 8.3.0 could allow an attacker to cause a denial of service through the use of a malformed deep link (CVE-2024-34406) https://www.mcafee.com/support/?articleId=000002403&page=shell&shell=article-view
نمایش همه...
McAfee KB - McAfee Security Bulletin – McAfee Security: Antivirus VPN update fixes two vulnerabilities (CVE-2024-34406 & CVE-2024-34405)

McAfee Security: Antivirus VPN on Android version 8.3 fixes vulnerabilities CVE-2024-34406 & CVE-2024-34405.

1
А что, так можно было? Блин, а за это можно CVE получить? DOS мобильного приложения при обработке неверного интента... Учитывая, что мы постоянно это выявляем автоматически, пойду посмотрю, что там на площадках у нас с такого рода багами. Кстати, а за такое платят на ББ вооще?
نمایش همه...
🤨 3
یک طرح متفاوت انتخاب کنید

طرح فعلی شما تنها برای 5 کانال تجزیه و تحلیل را مجاز می کند. برای بیشتر، لطفا یک طرح دیگر انتخاب کنید.