Navegación

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

fuente: https://blog.elhacker.net/2026/09/github-paga-100000-por-encontrar-fallo.html

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo
07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo
07 DE AGOSTO, 2026

Tails 7.10.1 corrige una vulnerabilidad crítica del kernel de Linux.

El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...

Leer artículo