Bug Bounty Radar // Les derniers programmes de bug bounty pour août 2022
L’été est arrivé dans l’hémisphère nord, mais cela n’a pas interrompu le flux constant de nouveaux programmes de primes de bogues sur le marché. Pendant
L’été est arrivé dans l’hémisphère nord, mais cela n’a pas interrompu le flux constant de nouveaux programmes de primes de bogues sur le marché. Pendant
Une vulnérabilité de traversée de chemin dans le binaire UnRAR de RarLab peut conduire à l’exécution de code à distance (RCE) sur la plate-forme de
Une paire de vulnérabilités dans Google Cloud, DevSite et Google Play aurait pu permettre aux attaquants de réaliser des attaques de script intersite (XSS), ouvrant
Les chercheurs en sécurité ont identifié plusieurs flux de travail dans les actions GitHub du service d’intégration et de développement continus (CI/CD) populaires qui sont
Une faille de sécurité récemment corrigée dans les navigateurs Chromium a permis aux attaquants de contourner les protections contre l’injection de balisage pendant, une attaque
OpenSea, le plus grand marché mondial de jetons non fongibles (NFT), a révélé qu’un employé malhonnête d’un fournisseur tiers a partagé les adresses e-mail de
La chasse aux primes reste une activité populaire, avec un rapport ce mois-ci révélant que la grande majorité des pirates éthiques aimeraient en faire plus.
UNE ANALYSE En l’absence de tout progrès au niveau fédéral, les États américains continuent d’adopter une législation sur la protection de la vie privée des
Le ministère américain de la Justice (DoJ) a déclaré qu’il ne poursuivrait pas les chercheurs en sécurité agissant « de bonne foi », dans le cadre des
Selon une nouvelle étude soutenue par le Microsoft Security Response Center (MSRC), des acteurs malveillants peuvent s’approprier des comptes en ligne sans autorisation avant même
Une attaque de phishing contre le prestataire de retraite australien Spirit Super a entraîné la compromission de « certains détails personnels ». Le « super fonds »
Les pirates informatiques criminels, les États-nations et d’autres acteurs malveillants changent constamment leurs cibles et leurs méthodes. La législation, cependant, prend souvent des années à
Bien qu’il s’agisse d’une vulnérabilité connue et bien documentée, l’empoisonnement du cache Web continue d’apparaître sur le Web. Au cours de recherches approfondies sur de
Après nos récentes rétrospectives de fin d’année, il est temps de revenir en arrière – cette fois sur certains des outils de piratage open source
Une violation de données sur le site Web de commerce électronique américain PulseTV pourrait avoir exposé plus de 200 000 enregistrements de cartes de crédit
Des vulnérabilités dans le domaine du commerce électronique du libraire indien Oswaal Books auraient pu permettre à des attaquants de prendre le contrôle du site
Un « chercheur en sécurité » accusé d’activités contraires à l’éthique par le détournement présumé d’un projet open source populaire insiste sur le fait que ses actions
Les attaques d’écrémage Web ciblent des centaines de sites Web immobiliers via un service d’hébergement vidéo basé sur le cloud, ont averti les chercheurs. UN