fuente: https://cybersecuritynews.com/bughunter-bug-bounty-toolkit/
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic y ampliado recientemente para admitir proveedores de IA gratuitos como Ollama y Groq, está ganando popularidad en la comunidad de investigación de seguridad al automatizar por completo el flujo de descubrimiento y reporte de vulnerabilidades. Desarrollado por el investigador de seguridad Shuvon Md Shariar Shanaz y alojado [...]
La publicación BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos apareció primero en Cyber Security News.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →