Mobile AppSec World – Telegram
Mobile AppSec World
6.8K subscribers
173 photos
12 videos
23 files
762 links
Новости из мира безопасности мобильных приложений, а так же интересные статьи, обзоры инструментов, доклады, митапы и многое другое...

По всем вопросам - @Mr_R1p
Download Telegram
Стоило мне рассказать про то какой нехороший iOS и на тебе))
😁3
Forwarded from Fly Dragon Fly
CVE-2025-10184 is permission bypass that affects multiple OnePlus devices running OxygenOS 12–15 (NOT FIXED) with PoC

This vulnerability allows any application installed on the device to read SMS/MMS without permission, user interaction, or consent.

https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/
🔥93❤‍🔥2😢2😱1
Forwarded from Fly Dragon Fly
CPBlindSQLi.apk
3 MB
PoC works on fully patched Android 15 device.
🔥52😁2
AppCenter от Microsoft кончился?

Уважаемые разработчики, кто использовал AppCenter, я же правильно понимаю, что он все, мертв и с 31 марта все уважающие себя люди переехали в Firebase/Testflight? Или это касается чего-то другого, потому что я по прежнему могу войти в систему, но вроде как скачать/загрузить приложения больше нельзя.

Как-то эта новость вообще мимо меня прошла, помогите понять, пожалуйста) А то я немного слоупок похоже)

https://learn.microsoft.com/ru-ru/appcenter/retirement
😱2🤨1
Подпиши APK по братски

Многие волнуются из-за новых правил распространения приложений от Google и переживают, что это усложнит пентесты мобильных приложений.
Но, судя по этому посту, изменений для нас нет: через ADB приложения по-прежнему будут устанавливаться без проблем.

Единственное, что усложнится — обычным пользователям станет труднее ставить APK, подписанные непонятно кем.
Злоумышленники, конечно, могут наклепать аккаунтов разработчиков и глобально на ситуацию внедрение подписи не изменит.

Продолжаем просто наблюдать за ситуацией, ну и в бетта-тест "супербезопасной" фичи записываемся
👍5
Mobile AppSec World
Встречаемся через час на Mobile Appsec Club Всем привет! Уже через час жду всех, кто хочет в Wino bar! Прихватите с собой отличное настроение и парочку классных историй :)
а ровно два года назад в это самое время :)

Мы первый раз встречались на небольшом междусобойчике) было оч классно!)😀
🔥21
Подборочка каналов про ИБ

Я тут недавно вписался в подборку каналов по ИБ и обнаружил внутри много интересных, о которых не знал раньше.

Надеюсь и каждый из вас найдет что-то интересное.

Ну а пока смотрите подборку из поста, напишите в комментариях, какие каналы читаете вы по безопасности (лучше про мобилки, но и остальные подойдут). Вполне вероятно, что кто-то найдет для себя крайне полезный контент)

И да, всем отличного вечера пятницы!
🔥73👍2💩1
Forwarded from Pavel Vasiliev
Наброшу небольшой оффтоп от темы по мобилкам про хранилища сертификатов - я большой сторонник того что системному хранилищу сертов доверять не стоит вообще, причём на любой ОС. Лучше иметь своё хранилище, или же сильно ограничить системное.

И даже более того - я активно пропагандирую, в том числе и своим личным примером, отказываться от большинства сертификатов, которые нам по умолчанию поставляют в ОС, и разные продукты, потому что 80% из них - разный мутный шлак: разные государственные сертификаты, сертификаты мутных конторок, сертификаты контор которые занимаются разработкой DLP систем, сертфикаты ОПСОСов, сертификаты мутных типов которые поставляли решения о точечном перехвате и расшифровке https трафика на лету для правительств по всему миру, разные странные конторы, которые фактически вообще не занимаются инфраструктурой открытых ключей, и т.д.

ВСЕ эти странные ребята имеют возможность перехватывать, расшифровывать и подменять по сути ЛЮБОЙ трафик любого устройства в любой точке на планете, в том числе и ваш. Для меня это не окей. Благо сертификаты из системного хранилища можно отключать на всех ОС (кроме болезной iOS). У меня у самого на компудахтере и телефоне выключено порядка 60-80 процентов всех сертов, и я так отлично живу уже почти 2 года, а для собственных важных селфхостед сервисов у меня свой корневой серт и mtls 🌚

Всем рекомендую задуматься об этом и возможно делать также как я)
👍12🫡6😁4
Всем привет!
Скоро уже новый год (скорее бы). Ну а пока все начинают подводить итоги. И хотел вас пригласить на одну из конференций, на которой мне как-то тоже посчастливилось поучаствовать. Очень уютная и приятная атмосфера :)

До встречи ;)
3👍3🔥2
Открыта регистрация на главную аналитическую конференцию Код ИБ ИТОГИ в Москве

🗓 4 декабря | Начало в 9:30
📍 Palmira Business Club

Более 50 экспертов по ИБ разберут ключевые события года, представят свежую аналитику и озвучат прогнозы на будущее.

В программе:

📌 3 дискуссии
— CISO говорят
— БОССЫ кибербеза говорят
— Стартапы говорят

📌 6 тематических сессий
— Защита инфраструктуры
— Культура кибербезопасности
— Анализ защищенности
— Защита данных
— Безопасная разработка
— Процессы

А также:
— Зона со стендами ИБ-компаний
— Новогодние угощения
— Розыгрыши подарков
— Дружественная атмосфера

Опытом поделятся практики из ведущих компаний: Яндекс, СберТех, Билайн, Райффайзенбанк, СОГАЗ, ГК Элемент и др.

Успейте забронировать место — участие бесплатное по предварительной регистрации.

➡️ Стать участником
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5👍3💩21