fuente: https://cybersecuritynews.com/hackerone-mandates-id-verification/
HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por detección de errores (BBP, por sus siglas en inglés) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios.
Esta política distingue los programas de recompensas por detección de errores de los programas de divulgación de vulnerabilidades (VDP, por sus siglas en inglés), que siguen abiertos a investigadores no verificados, ya que no ofrecen recompensas monetarias. Por lo tanto, cualquier persona que desee recibir una recompensa o acceder a otros programas de este tipo deberá completar primero el proceso de verificación.
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →