Navegación

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

fuente: https://blog.elhacker.net/2026/09/github-paga-100000-por-encontrar-fallo.html

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.

Últimas noticias

07 DE AGOSTO, 2026

OWASP publica el GenAI LLM Top 10 2026 para la creación y seguridad de aplicaciones de IA modernas.

El Open Web Application Security Project (OWASP) ha publicado oficialmente el Top 10 para aplicaciones LLM 2026, una guía de seguridad fundamental que aborda la...

Leer artículo
07 DE AGOSTO, 2026

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años...

Leer artículo
07 DE AGOSTO, 2026

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...

Leer artículo