cookie

Sizning foydalanuvchi tajribangizni yaxshilash uchun cookie-lardan foydalanamiz. Barchasini qabul qiling», bosing, cookie-lardan foydalanilishiga rozilik bildirishingiz talab qilinadi.

avatar

Mobile AppSec World

Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое... По всем вопросам - @Mr_R1p

Ko'proq ko'rsatish
Reklama postlari
3 660
Obunachilar
+124 soatlar
+97 kunlar
+3930 kunlar

Ma'lumot yuklanmoqda...

Obunachilar o'sish tezligi

Ma'lumot yuklanmoqda...

Поиск контактов QA Всем привет! Давно не было слышно, дела захватили сильно :) Но материал копится, посты скоро будут, обещаю) А пока есть просьба, если кто-то знает компании, которые осуществляют тестирование мобильных приложений на аутсорсе и предлагают комплексные решения по тестированию мобилок (ручное тестирование, автоматическое и т.д.), напишите мне, пожалуйста! Мне есть что им предложить и я хотел бы писать не на общий ящик, а напрямую в людей :) Если вы знаете кого-то, а может и сами работаете в таких компаниях, не стесняйтесь, напишите, пожалуйста, буду крайне благодарен! Всем хорошей и плодотворной рабочей недели!
Hammasini ko'rsatish...
👍 6 3🤮 1💩 1🤡 1
Встретимся на OFFZONE! Уже очень скоро в Москве пройдет одна из моих самых любимых конференций - OFFZONE! Очень ждем докладов про мобилки и новые атаки =)
Hammasini ko'rsatish...
👏 1
Repost from OFFZONE
00:11
Video unavailableShow in Telegram
®️ Запускаем call for papers! Пятый OFFZONE пройдет 22–23 августа в Москве, в Культурном центре ЗИЛ. В этом году у нас еще больше зон для выступлений: добавились AI.Zone и Threat.Zone. Ждем доклады на самые разные темы: open-source, применение AI/ML в кибербезопасности, уязвимости в парсерах, пентест Wi-Fi и не только. Не бойтесь предложить что-то свое :) Спикеры, которые пройдут отбор, получат: бесплатные проходки на конфу и Speaker party, наш мерч, а также другие плюшки в зависимости от зоны. Присылайте заявки на доклады до 12 июля.  Узнать больше и подать заявку
Hammasini ko'rsatish...
483987_CTF-Video-wLogo-3.mp45.63 MB
🔥 5 1
Кто жаловался, что весь движ проходит в Москве? Специально для Питера - Summer Mobile Party в Санкт-Петербурге, встречка для мобильных разработчиков без хардовых докладов, но зато с лайтнингами и новым форматом PeerLab (будут решать реальные кейсы от людей из зала в реальном времени). В прошлом году они делали такую вечеринку в Москве, теперь по вашим просьбам и там) ПРиходите и задавайте задачки по безопасности, посмотрим, смогут ли они их решить в реальном времени 😉
Hammasini ko'rsatish...
Repost from Yandex for Mobile
Photo unavailableShow in Telegram
🛃 Летняя вечеринка для мобильных разработчиков в Питере 19 июля пройдёт Yandex Summer Mobile Party — это встреча без хардовых докладов, мы проводим её в более лёгком, но не менее интересном формате. В программе: 🟠 Лайтнинги о жизни в мобильной разработке 🟠 PeerLab от команд Яндекс Такси, Яндекс Маркета и Яндекс Еды — формат, в котором каждый может предложить свой кейс для обсуждения с топ-экспертами 🟠 Музыка, коктейли и игры 🔷 Зарегистрироваться и узнать подробности можно здесь. Мы рассмотрим заявку и пришлём приглашение 16–17 июля. 🛍 Ждём вас! Подписывайтесь: 💬 @Yandex4Mobile 📹 @YandexforMobile
Hammasini ko'rsatish...
1
Как построить процесс безопасной разработки и не сойти с ума Всем привет! Буквально через 10 минут пообщаемся с очень уважаемыми и умными людьми на тему процессов безопасной разработки! Уверен, будет интересно) Если интересно, подключайтесь!
Hammasini ko'rsatish...
Внедрение DevSecOps: какие препятствия могут возникнуть и как их преод

На эфире мы расскажем, на что стоит обратить внимание при внедрении DevSecOps, а также приведем примеры кейсов.

❤‍🔥 5🔥 1🥰 1
Персональные данные и мобильные приложения, как они связаны? Всем привет! Я наконец выплыл из отпуска и возвращаюсь в рабочее русло 😄 И на повестке дня сегодня не что иное, как персональные данные и их утечки. Меня очень давно интересовал этот вопрос, можно ли считать хранение или утечку ПДн через мобилку на самом деле утечкой, чем это может грозить и вообще, что же такое мобильное приложение с точки зрения нашего законодательства? Я потратил достаточно много времени и экспертизой своих коллег чтобы разобраться в этом вопросе и вот результат - статья на Хабр. Как мне кажется получилось достаточно неплохо, по крайней мере для себя я определился и с понятиями ПДн в мобилках и с определением приложений вообще в законах. Надеюсь, вам тоже это будет интересно. Особенно, учитывая, что сейчас на рассмотрении закон о введении оборотных штрафов для компаний, допустивших утечки. Приятного чтения! #habr #ПДн
Hammasini ko'rsatish...
Защита персональных данных в мобильных приложениях: как не нарушить закон

Всем привет! На связи снова Юрий Шабалин, генеральный директор «Стингрей Технолоджиз». В предыдущей статье я рассказывал о влиянии Профиля защиты ЦБ РФ на мобильные приложения. В продолжение темы...

🔥 9👍 2 2
Repost from Android Guards
Попался мне тут свежий репорт по уязвимости в одном известном продукте 🌚 Старый добрый path traversal с перезаписью файла. Стоит сказать, что приложение написано довольно свежо и современно. Это не какая-то поделка времен Android 4.0.1. Kotlin, Single activity, Compose, архитектура(!). Все по взрослому 🙃 Но идеальных систем не бывает и ошибки случаются. Никогда об этом не забывайте, и не опускайте руки. Даже если вам кажется, что "в приложении багов нет", это означает ровно одно — вы уделили недостаточно времени анализу. Обязательно попробуйте найти что-нибудь в этом приложении. Там есть много интересных мест 😉
Hammasini ko'rsatish...
Malicious App Can Write/Delete Arbitrary Files in App Internal Storage · Issue #877 · flipperdevices/Flipper-Android-App

Describe the bug There is a security issue in the way how the app handles shared files via a android.intent.action.SEND intent. The DeepLinkFileUriCopy.kt class trusts an attacker controlled filena...

👏 5
А что, так можно было? Блин, а за это можно CVE получить? DOS мобильного приложения при обработке неверного интента... Учитывая, что мы постоянно это выявляем автоматически, пойду посмотрю, что там на площадках у нас с такого рода багами. Кстати, а за такое платят на ББ вооще?
Hammasini ko'rsatish...
🤨 3
DoS McAfee VPN app via deeplink McAfee Security: Antivirus VPN for Android before 8.3.0 could allow an attacker to cause a denial of service through the use of a malformed deep link (CVE-2024-34406) https://www.mcafee.com/support/?articleId=000002403&page=shell&shell=article-view
Hammasini ko'rsatish...
McAfee KB - McAfee Security Bulletin – McAfee Security: Antivirus VPN update fixes two vulnerabilities (CVE-2024-34406 & CVE-2024-34405)

McAfee Security: Antivirus VPN on Android version 8.3 fixes vulnerabilities CVE-2024-34406 & CVE-2024-34405.

1
Boshqa reja tanlang

Joriy rejangiz faqat 5 ta kanal uchun analitika imkoniyatini beradi. Ko'proq olish uchun, iltimos, boshqa reja tanlang.