Navegación

HackerOne exige la verificación de identidad para el envío de informes de errores.

fuente: https://cybersecuritynews.com/hackerone-mandates-id-verification/

HackerOne ha confirmado que todos los hackers deben completar la verificación de identidad antes de enviar informes a cualquier programa de recompensas por detección de errores (BBP, por sus siglas en inglés) en su plataforma. La empresa afirma que esta medida es necesaria para cumplir con los requisitos regulatorios.

Esta política distingue los programas de recompensas por detección de errores de los programas de divulgación de vulnerabilidades (VDP, por sus siglas en inglés), que siguen abiertos a investigadores no verificados, ya que no ofrecen recompensas monetarias. Por lo tanto, cualquier persona que desee recibir una recompensa o acceder a otros programas de este tipo deberá completar primero el proceso de verificación.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en el validador DNSSEC de Unbound podría permitir la ejecución remota de código (RCE) mediante una zona DNS maliciosa.

Todas las versiones del resolutor DNS Unbound anteriores a la 1.26.1 presentan un desbordamiento de memoria dinámica (heap overflow) crítico en su validador DNS...

Leer artículo
18 DE SEPTIEMBRE, 2026

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de...

Leer artículo
18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y l...

Leer artículo