fuente: https://cybersecuritynews.com/hackerone-mandates-id-verification/
HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por detección de errores (BBP, por sus siglas en inglés) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios.
Esta política distingue los programas de recompensas por detección de errores de los programas de divulgación de vulnerabilidades (VDP, por sus siglas en inglés), que siguen abiertos a investigadores no verificados, ya que no ofrecen recompensas monetarias. Por lo tanto, cualquier persona que desee recibir una recompensa o acceder a otros programas de este tipo deberá completar primero el proceso de verificación.
Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...
Leer artículo →Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...
Leer artículo →