fuente: https://cybersecuritynews.com/hackerone-mandates-id-verification/
HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por detección de errores (BBP, por sus siglas en inglés) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios.
Esta política distingue los programas de recompensas por detección de errores de los programas de divulgación de vulnerabilidades (VDP, por sus siglas en inglés), que siguen abiertos a investigadores no verificados, ya que no ofrecen recompensas monetarias. Por lo tanto, cualquier persona que desee recibir una recompensa o acceder a otros programas de este tipo deberá completar primero el proceso de verificación.
Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...
Leer artículo →Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...
Leer artículo →