fuente: https://securityonline.info/github-bug-bounty-program/
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seguridad. Esta transformación consiste principalmente en abandonar el sistema anterior de recompensas variables e implementar una estructura de pago fija basada en la gravedad de las vulnerabilidades. Al mismo tiempo, GitHub presentó una iniciativa VIP exclusiva. Los investigadores de seguridad invitados a este selecto grupo verán cuadruplicarse instantáneamente sus recompensas.
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →