Navegación

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

fuente: https://blog.elhacker.net/2026/09/github-paga-100000-por-encontrar-fallo.html

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.

Últimas noticias

11 DE AGOSTO, 2026

CVE-2026-5423: Omisión de autenticación afecta a las suscripciones GraphQL de Neo4j.

Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...

Leer artículo
11 DE AGOSTO, 2026

Riesgos del ciclo de vida de los agentes de IA.

La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...

Leer artículo
11 DE AGOSTO, 2026

Cloudberry: La base de datos MPP que mantiene vivo el legado de Greenplum.

Si alguna vez has lidiado con cargas de trabajo analíticas masivas, conoces el problema: las bases de datos tradicionales se bloquean con datos a escala de peta...

Leer artículo