Un bug critico di controllo degli accessi in stile IDOR nell'infrastruttura di supporto di Meta avrebbe permesso a un account di raggiungere i dati dei casi di un altro utente, mostrando come una singola mancata autorizzazione possa mettere a rischio sia la privacy sia l'integrità dei flussi di lavoro.
Un ricercatore ha trovato una falla di controllo degli accessi nell'infrastruttura di supporto di Meta che ha esposto dati dell'assistenza clienti, portando a una ricompensa di 78.000 dollari e ricordando che i bug di autorizzazione possono contare più degli exploit appariscenti.
Un demone Python open-source chiamato PENTDEM è progettato per concatenare ricognizione, validazione e fingerprinting dei WAF in un unico flusso di lavoro guidato da LLM, alzando l'asticella per i test autorizzati e per le difese che devono resistervi.
A beginner guide on finding a first bug bounty vulnerability points to a larger truth: the real challenge is not "hacking harder," but working inside scope, proving a flaw, and reporting it cleanly.
A profile of Isira Adithya is a reminder that vulnerability research is not just technical curiosity - in some cases, it can become a practical career path with real-world financial impact.
A researcher’s AI-assisted fuzzing run reportedly uncovered serious access-control flaws in Google-facing API surfaces, showing how automation is reshaping both offensive testing and defensive engineering.
A researcher known as Brutecat reportedly earned $500,000 in bug bounty rewards by pairing AI-powered fuzzing with API reconnaissance, a sign that modern disclosure work is becoming more automated and more precise.
A discussion around Anthropic's Mythos points to a harder future for bug bounty programs: not just more findings, but a disclosure pipeline that has to keep pace with them.
A follow-up statement after the Nightmare Eclipse backlash turns into a broader warning: unclear legal signaling can unsettle the disclosure process that defenders depend on.
Il premio del concorso è un numero da titolo, ma il segnale davvero importante è dove ricercatori esperti hanno ancora trovato nuove falle in software completamente aggiornato.
Il mercato italiano dei programmi bug bounty appare meno come un divario tecnologico e più come un divario di governance, in cui una gestione matura delle vulnerabilità dipende da un’autorizzazione chiara e da regole prevedibili.
In a dramatic overhaul, Google is dangling up to $1.5 million for hackers who can crack its toughest Android and Chrome security defenses-while AI changes the rules of the game.
In una revisione drastica, Google mette sul piatto fino a 1,5 milioni di dollari per gli hacker che riescono a violare le sue difese di sicurezza più dure su Android e Chrome-mentre l’IA cambia le regole del gioco.
As artificial intelligence upends vulnerability discovery, Google recalibrates its bug bounty strategy-boosting Android rewards while Chrome payouts shrink dramatically.
Mentre l’intelligenza artificiale sconvolge la scoperta delle vulnerabilità, Google ricalibra la sua strategia di bug bounty-aumentando le ricompense per Android mentre i pagamenti per Chrome si riducono drasticamente.
OpenAI’s new bug bounty throws top hackers and biosecurity experts into a high-stakes contest to outsmart GPT-5.5’s safeguards-before real-world attackers do.