Navegación

HackerOne exige la verificación de identidad para el envío de informes de errores.

fuente: https://cybersecuritynews.com/hackerone-mandates-id-verification/

HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por detección de errores (BBP, por sus siglas en inglés) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios.

Esta política distingue los programas de recompensas por detección de errores de los programas de divulgación de vulnerabilidades (VDP, por sus siglas en inglés), que siguen abiertos a investigadores no verificados, ya que no ofrecen recompensas monetarias. Por lo tanto, cualquier persona que desee recibir una recompensa o acceder a otros programas de este tipo deberá completar primero el proceso de verificación.

Últimas noticias

22 DE JULIO, 2026

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...

Leer artículo
22 DE JULIO, 2026

Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión.

Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...

Leer artículo
21 DE JULIO, 2026

Zimbra 10.1.20 corrige una vulnerabilidad de inyección de comandos SNMP y múltiples errores XSS.

Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...

Leer artículo