fuente: https://securityonline.info/github-bug-bounty-program/
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seguridad. Esta transformación consiste principalmente en abandonar el sistema anterior de recompensas variables e implementar una estructura de pago fija basada en la gravedad de las vulnerabilidades. Al mismo tiempo, GitHub presentó una iniciativa VIP exclusiva. Los investigadores de seguridad invitados a este selecto grupo verán cuadruplicarse instantáneamente sus recompensas.
La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →