Novidades no Syhunt 7.0.12


1 de abril de 2024

Syhunt Hybrid 7.0.12 adiciona OWASP Top 10 Mobile 2024

Syhunt Hybrid agora verifica os 10 principais riscos móveis do OWASP de 2024 em aplicações Android e iOS.

A Syhunt tem o prazer de anunciar a integração da lista de riscos OWASP Top 10 Mobile 2024 em nosso principal scanner de segurança de aplicações, incluído no Syhunt Hybrid versão 7.0.12. Esta atualização estratégica significa o nosso compromisso de permanecer na vanguarda das defesas de segurança cibernética, permitindo que os nossos clientes identifiquem e mitiguem de forma mais eficaz as ameaças de segurança mais críticas que as aplicações móveis enfrentam atualmente. Ao incorporar os mais recentes insights e recomendações de listas reconhecidas globalmente, a Syhunt continua a aprimorar seus recursos MAST, garantindo que nossos usuários estejam equipados com as ferramentas mais avançadas para proteger seus aplicativos móveis contra vulnerabilidades e ameaças de segurança emergentes. Nosso principal objetivo é capacitar os desenvolvedores para detectar e corrigir vulnerabilidades de forma proativa, antes de publicarem seus aplicativos.

Com base em nossa tradição de excelência em segurança de aplicações, a Syhunt recentemente ampliou seu suporte para incluir a lista CWE Top 25 2023 dos erros de software mais perigosos, marcando um aprimoramento significativo na capacidade de nosso scanner de descobrir e ajudar a resolver vulnerabilidades críticas. Este desenvolvimento, juntamente com a introdução de recursos SAST para aplicativos móveis desenvolvidos em Kotlin e Delphi XE, complementa nosso suporte existente para Java, Swift e Objective-C. Esses avanços não apenas ampliam o escopo de nossas soluções de segurança, mas também ressaltam a dedicação da Syhunt em se adaptar ao cenário tecnológico em evolução e às diversas necessidades de nossos clientes, garantindo que eles estejam equipados com um kit de ferramentas abrangente para proteger suas aplicações.

Os 10 principais riscos móveis da OWASP

A atualização mais recente do Syhunt abrange um mecanismo de defesa abrangente contra um espectro de riscos de aplicações móveis, conforme descrito na lista OWASP Top 10 Mobile 2024. Isto inclui salvaguardar contra os seguintes riscos:

M1: Uso impróprio de credenciais
M2: Segurança inadequada da cadeia de abastecimento
M3: Autenticação/Autorização Insegura
M4: Validação de entrada/saída insuficiente
M5: Comunicação insegura
M6: Controles de privacidade inadequados
M7: Proteções binárias insuficientes
M8: Configuração incorreta de segurança
M9: Armazenamento de dados inseguro
M10: Criptografia insuficiente

Melhorias adicionais na versão 7.0.12

  • Adicionado suporte para varredura OWASP Top 10 Mobile 2024 no agendador de varreduras.
  • Adicionado o Syhunt Mobile ao painel da UI da web - disponível apenas se a licença existente o incluir.
  • Adicionada a capacidade de desativar contas na interface da web (requer privilégio de administrador)
  • Suporte multiusuário aprimorado na interface da web. Observe que, devido a uma alteração na forma como as configurações da conta são armazenadas, após a atualização, você será solicitado a redefinir as senhas da sua conta.
  • Adicionado parâmetro -langset ao comando scancore que permite definir o idioma padrão da interface da web. Isso também se aplica à tela de login.
  • Modelo de IA migrado para geração de patch.
  • Análise JSON aprimorada.

É tudo por agora. Feliz caça aos bugs!

Contato