fuente: https://securityonline.info/github-bug-bounty-program/
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seguridad. Esta transformación consiste principalmente en abandonar el sistema anterior de recompensas variables e implementar una estructura de pago fija basada en la gravedad de las vulnerabilidades. Al mismo tiempo, GitHub presentó una iniciativa VIP exclusiva. Los investigadores de seguridad invitados a este selecto grupo verán cuadruplicarse instantáneamente sus recompensas.
La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →