fuente: https://securityonline.info/github-bug-bounty-program/
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seguridad. Esta transformación consiste principalmente en abandonar el sistema anterior de recompensas variables e implementar una estructura de pago fija basada en la gravedad de las vulnerabilidades. Al mismo tiempo, GitHub presentó una iniciativa VIP exclusiva. Los investigadores de seguridad invitados a este selecto grupo verán cuadruplicarse instantáneamente sus recompensas.
Se ha detectado una puerta trasera crítica en la cadena de suministro del plugin de WordPress Advanced Responsive Video Embedder (versión 10.8.7). Esta vulnerab...
Leer artículo →Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...
Leer artículo →Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →