Навыки mobile-engineer История аудитов
📦

История аудитов

mobile-engineer - 4 аудиты

Сравнение версий

Изменения возможностей и находок между проверенными версиями, сначала новые.

ВерсияДатаРезультатПункты проверкиИзменение к предыдущей
v4 Последняя23 июл. 2026 г., 23:41 2 подтверждено0Возможности не изменились
v3 15 июл. 2026 г., 15:19 Подтверждённых находок нет0Возможности не изменились
v2 15 июл. 2026 г., 15:19 Подтверждённых находок нет0Возможности не изменились
v1 15 июл. 2026 г., 15:19 Подтверждённых находок нет0Базовая
Версия аудита 4 Последняя

23 июл. 2026 г., 23:41

All 55 static alerts are false positives caused by Markdown syntax, mobile tool names, explicit HTTPS examples, and a fixed Xcode cache path. No prompt injection, credential exposure, obfuscated payload, host reconnaissance, or unbounded root deletion appears in the reviewed files. Semantic review identified unpinned package execution and unconditional response-body logging as medium risks.

2
Просканировано файлов
326
Проанализировано строк
4
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Средний
Unpinned Package Execution
Setup examples invoke react-native@latest, unversioned create-expo-app, and unpinned npm dependencies. A compromised future release could execute during project initialization or installation.
The commands directly resolve and execute packages without immutable versions or integrity controls. This is a recognized software supply-chain exposure.
Средний
Unconditional API Response Logging
The API example enables response-body logging without a release guard. Responses may contain tokens or personal data that can reach device or CI logs.
The interceptor is added unconditionally with responseBody enabled. The example shows no environment check, redaction, or production disablement.
Аудитор:: codex

15 июл. 2026 г., 15:19

All 55 static findings are false positives caused by Markdown syntax, multilingual prose, public development URLs, or ordinary mobile tooling. The fixed Xcode cache path is bounded, and no malicious intent, credential exposure, prompt injection, or concealed executable content was found.

2
Просканировано файлов
326
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: codex

15 июл. 2026 г., 15:19

All 55 static findings are false positives caused by Markdown syntax, multilingual prose, public development URLs, or ordinary mobile tooling. The fixed Xcode cache path is bounded, and no malicious intent, credential exposure, prompt injection, or concealed executable content was found.

2
Просканировано файлов
326
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: codex

15 июл. 2026 г., 15:19

All 55 static findings are false positives caused by Markdown syntax, multilingual prose, public development URLs, or ordinary mobile tooling. The fixed Xcode cache path is bounded, and no malicious intent, credential exposure, prompt injection, or concealed executable content was found.

2
Просканировано файлов
326
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы
Аудитор:: codex