fuente: https://securityonline.info/github-bug-bounty-program/
GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seguridad. Esta transformación consiste principalmente en abandonar el sistema anterior de recompensas variables e implementar una estructura de pago fija basada en la gravedad de las vulnerabilidades. Al mismo tiempo, GitHub presentó una iniciativa VIP exclusiva. Los investigadores de seguridad invitados a este selecto grupo verán cuadruplicarse instantáneamente sus recompensas.
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →