Как стать автором
Обновить
24.47

Тестирование мобильных приложений *

Методы, советы, опыт

Сначала показывать
Порог рейтинга

Госрегулятор обнаружил на рабочих смартфонах сотрудников Пентагона и Минобороны США запрещённые к установке приложения

Время на прочтение2 мин
Количество просмотров4K


Госрегулятор в ходе аудита информационных систем обнаружил на рабочих защищённых и проверенных перед выдачей в эксплуатацию смартфонах сотрудников Пентагона и Министерства обороны США большое количество запрещённых к установке мобильных приложений сторонних разработчиков.
Читать дальше →

Apple начала тестировать сервис «Купи сейчас, плати потом»

Время на прочтение1 мин
Количество просмотров1.6K

Сотрудники розничной сети начали тестировать новую функцию Apple Pay Later («Купи сейчас, плати потом»). В проекте участвуют 80 тысяч человек.

Читать далее

VK открывает набор на бесплатные курсы по ручному тестированию и углублённому Python

Время на прочтение1 мин
Количество просмотров3.7K

VK Образование запускает набор на бесплатные образовательные программы для студентов старших курсов и выпускников российских вузов. Вы сможете освоить ручное тестирование и программирование на Python, усилить на практике необходимые для карьеры в IT навыки. Лучшие студенты смогут присоединиться к команде VK в качестве стажёров или сотрудников.

Читать далее

«Яндекс» в рамках программы «Охота за ошибками» в 2023 году увеличит выплаты за уязвимости в два раза до 1,5 млн рублей

Время на прочтение2 мин
Количество просмотров1.8K


«Яндекс» в рамках программы «Охота за ошибками» в 2023 году объявил об увеличении в 2 раза выплаты белым хакерам за поиск уязвимостей в своей экосистеме. Хакеры смогут получить за обнаруженные уязвимости в веб-сервисах, мобильных приложениях и инфраструктуре «Яндекса» до 1,5 млн рублей. Причём 10 января «Яндекс» запустит дополнительный конкурс для ИБ-исследователей на срок в один месяц со значительным увеличением выплат за нахождение наиболее критичных уязвимостей по классам удалённое исполнение кода (Remote Code Execution — RCE) и внедрение SQL-инъекций.
Читать дальше →

Появилась публичная бета-версия приложения «Яндекс — с Алисой» для Android

Время на прочтение1 мин
Количество просмотров2.8K


В магазине приложений Google Play появилась публичная бета-версия приложения «Яндекс — с Алисой». Тестовая версия приложения стала доступна не только для Android, но и для iOS через сервис дистрибуции мобильных приложений TestFlight.
Читать дальше →

Баг в мобильном приложении Hyundai позволил хакерам удалённо разблокировать и заводить автомобили

Время на прочтение2 мин
Количество просмотров1.6K


Один и тот же баг в штатной работе мобильных приложениий MyHyundai и MyGenesis позволил хакерам удалённо разблокировать и заводить автомобили Hyundai и Genesis, а также ещё несколько марок машин.
Читать дальше →

МТС запустила бета-версию магазина приложений для смартфонов на Android — AppBazar

Время на прочтение1 мин
Количество просмотров2.5K


МТС запустила бета-версию магазина приложений для смартфонов на Android — AppBazar. Это четвёртый проект, запущенный в РФ после RuStore, RuMarket и NashStore и без учёта закрытого в 2020 году «Яндекс.Store».
Читать дальше →

VK добавила RuStore в свою программу по поиску уязвимостей на Standoff 365 Bug Bounty

Время на прочтение2 мин
Количество просмотров485

VK разместила RuStore, официальный российский магазин приложений для Android, в программу по поиску уязвимостей (Bug Bounty) на платформе Standoff 365 Bug Bounty, разработчиком которой выступает Positive Technologies.

В случае выявления уязвимостей в RuStore исследователи безопасности получат от компании вознаграждения от 3 до 60 тыс. рублей в зависимости от уровня угрозы.

Подробности

Уязвимость в Samsung Galaxy Store позволяла незаметно устанавливать приложения

Время на прочтение1 мин
Количество просмотров1.7K

В приложении Galaxy Store для устройств Samsung обнаружили уязвимость, которая позволяла удалённо выполнить код на уязвимых смартфонах. Её уже устранили.

Читать далее

«Открытая мобильная платформа» объявила о старте детского бета-тестирования мобильной ОС «Аврора»

Время на прочтение3 мин
Количество просмотров990


Компания «Открытая мобильная платформа» (ОМП) объявила о старте детского бета-тестирования мобильной ОС «Аврора». В программе могут принять участие дети от 5 до 10 лет из Москвы с согласия родителей. Им будет предоставлен смартфон INOI R7 с последней версией ОС «Аврора» и место в специальной тестовой зоне в офисе.
Читать дальше →

iPhone 14 Pro зависает при переносе данных с другого iPhone, Apple рекомендует перезагрузку устройства

Время на прочтение1 мин
Количество просмотров9.8K


Первые покупатели iPhone 14 Pro и iPhone 14 Pro‌ Max рассказали, что смартфон зависает в процессе выполнения штатной процедуры переноса данных с другого iPhone или восстановления из iCloud во время процесса быстрой загрузки. Apple в курсе проблемы. Компания пока не выпустила для неё решения и рекомендует перезагрузку устройства в случае возникновения данной ситуации.
Читать дальше →

QA-митап: требования, релизы, метрики и ретроспектива

Время на прочтение2 мин
Количество просмотров845

Совсем скоро все тестировщики будут отмечать профессиональный праздник, а это отличный повод собраться и послушать крутые доклады. 

9 сентября в 18:00 (по Мск) состоится большой праздничный QA-митап. Поговорим о том, какие процессы упрощают жизнь и повышают эффективность не только команды тестировщиков, но также разработчиков и продактов. Самых активных и внимательных участников ждет мерч! 

Что такое Quality Gate и как эта практика помогает раньше находить ошибки и легче их исправлять? Какие слабые места бывают в релизном процессе и как их устранить? Зачем нужна ретроспектива? Метрики и KPI — необходимость или вселенское зло? На эти и многие другие вопросы в своих докладах ответят представители QA-команд из SuperJob, Skyeng и Сравни, а также эксперт по управлению разработкой Виталий Шароватов. 

В программе:

Читать далее

Google открыла запись в очередь на общение с чат-ботом с ИИ LaMDA 2

Время на прочтение2 мин
Количество просмотров6.5K

Google открыла регистрацию на тестирование AI Test Kitchen — Android-приложения, которое позволяет общаться с чат-ботом на основе ИИ LaMDA 2. Пока регистрация доступна только пользователям из США, сообщает The Verge.

Читать далее

Ближайшие события

Valve объявила о запуске тестирования обновлённого приложения Steam для iOS и Android

Время на прочтение1 мин
Количество просмотров1.1K

В блоге Valve рассказали, что компания запускает бета-тест обновлённого мобильного приложения для iOS и Android. Разработчики добавили поддержку нескольких аккаунтов и авторизацию с помощью QR-кода.

Читать далее

Как защищать мобильные приложения в текущих условиях: обсудим на вебинаре

Время на прочтение2 мин
Количество просмотров493

Привет, Хабр!

Это снова я, Юрий Шабалин — генеральный директор и один из основателей Стингрей Технолоджиз. Наша команда занимается анализом защищенности мобильных приложений: ищет уязвимости и помогает их устранять. 

Надеюсь, вы уже соскучились по хорошим новостям. Так вот, у нас тут новый движ: 30 августа в 14:00 проведем вебинар, где я расскажу про безопасность мобильных приложений в текущих условиях. Приглашаю всех вас, подключайтесь! Обещаю дать как можно больше полезной информации и даже попробую добиться оваций (почему бы и нет).

Читать далее

Месяц мобильной безопасности. Июль

Время на прочтение11 мин
Количество просмотров1.3K

Привет, Хабр!

Вновь продолжаем серию дайджестов по мобильной безопасности. Вот и прошел очередной. месяц этого жаркого лета. Посмотрим, что интересного появилось в июле, поделимся полезными ссылками на статьи и материалы.

Читать далее

«Сбер» тестирует две соцсети – аналог TikTok под названием Chipz и «Панч» для создания и продвижения музыки

Время на прочтение2 мин
Количество просмотров3.7K


«Сберинтертейнмент» (дочка «Сбера») разработала и готовит к запуску две новые соцсети. Первая является аналог TikTok с вертикальными видео под названием Chipz. Вторая соцсеть для музыкантов «Панч», в которой можно создавать и продвигать музыку.
Читать дальше →

Инвайты в обмен на истории

Время на прочтение7 мин
Количество просмотров1.7K

Привет, Хабр!

По традиции, все билеты на конференции, которые мне попадаются или достаются за участие в различных мероприятиях и их освещение в телеграмм-канале Mobile AppSec World, я разыгрываю среди подписчиков. За прошедшие несколько недель я уже выдал ивайты на OFFZONE 2022, которая пройдет 25-26 августа в Москве, и на Mobius, которая была в Питере.

И здесь я как раз и собрал самые крутые истории, которые мне прислали, чтобы вы также могли их прочитать и улыбнуться вместе со мной (орфография и стиль полностью перенесены из сообщения авторов без изменений).

Итак, поехали!

Читать далее

Больше мобильной безопасности на OFFZONE 2022

Время на прочтение1 мин
Количество просмотров451

Друзья, всех, кто интересуется практическими аспектами обеспечения информационной безопасности, приглашаем принять участие в конференции Offzone 2022! Мероприятие в этом году пройдет в Москве 25-26 августа и соберет разработчиков, безопасников, исследователей, инженеров, тестировщиков, преподавателей и студентов из нескольких стран мира!

Важно, что на этот раз особое внимание будет уделено теме безопасности мобильных приложений, которая вызывает все больше вопросов и привлекает все больше энтузиастов. Рады сообщить, что Tg-канал Mobile Appsec World компании Стингрей Технолоджис был приглашен стать одним из коммьюнити партнеров конференции Offzone 2022. И у нас не только будет отдельный тематический стенд, но и специальные активности и конкурсы с крутыми призами. Обещаем много насыщенного и полезного контента по теме мобильной безопасности!

Следите за нашими анонсами в июне, июле и августе и примите участие в розыгрышах. Так у вас появится шанс получить инвайт на Offzone 2022. А что там будет? Как всегда, организаторы обещают немало качественного технического контента по ИБ, мастер-классы, конкурсы, розыгрыши и неформальные тусовки. Подключайтесь

Читать далее

Яндекс Практикум запускает курс «Инженер по тестированию плюс»

Время на прочтение3 мин
Количество просмотров7.5K

Сервис онлайн-образования Яндекс Практикум запустил курс «Инженер по тестированию плюс». Этот курс подойдёт тем, кто никогда не тестировал и не работал в IT, а также тем, у кого есть опыт, но не хватает крепкой базы по тестированию. За 9 месяцев вы освоите всё необходимое, чтобы начать работать инженером по тестированию: научитесь тестировать мобильные и веб-приложения, API, изучите основы автоматизированного тестирования, сделаете 11 проектов. 

Мы поможем с трудоустройством, а если выпускник не получит предложений о работе в течение 6 месяцев после выпуска, вернём деньги.

Читать далее

Вклад авторов