Lunedi 27 Luglio 2026 06:42:11 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#Bug Bounty


Una falla nell'assistenza Meta ha trasformato i casi privati in un rischio tra account

Pubblicato: 22 Luglio 2026 16:42Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un bug critico di controllo degli accessi in stile IDOR nell'infrastruttura di supporto di Meta avrebbe permesso a un account di raggiungere i dati dei casi di un altro utente, mostrando come una singola mancata autorizzazione possa mettere a rischio sia la privacy sia l'integrità dei flussi di lavoro.

La back door del supporto di Meta: il bug da 78.000 dollari che ha rivelato il costo dei permessi errati

Pubblicato: 21 Luglio 2026 14:41Categoria: Violazioni e fughe di datiArea: Nord America / USAAutore: BYTEHERMIT

Un ricercatore ha trovato una falla di controllo degli accessi nell'infrastruttura di supporto di Meta che ha esposto dati dell'assistenza clienti, portando a una ricompensa di 78.000 dollari e ricordando che i bug di autorizzazione possono contare più degli exploit appariscenti.

Quando il pentesting comincia a pensare: l'ascesa di un agente che orchestra 34 strumenti contemporaneamente

Pubblicato: 20 Luglio 2026 10:27Categoria: Ricerca, exploit e sicurezza offensivaAutore: PATCHVIPER

Un demone Python open-source chiamato PENTDEM è progettato per concatenare ricognizione, validazione e fingerprinting dei WAF in un unico flusso di lavoro guidato da LLM, alzando l'asticella per i test autorizzati e per le difese che devono resistervi.

The Quiet Entry Point to Bug Bounty Success Is Usually the Hardest Part

Published: 08 July 2026 12:51Category: Research, Exploits & Offensive SecurityAuthor: PATCHVIPER

A beginner guide on finding a first bug bounty vulnerability points to a larger truth: the real challenge is not "hacking harder," but working inside scope, proving a flaw, and reporting it cleanly.

The Quiet Economics of Hacking: How a Bug Bounty Story Became a Security Signal

Published: 16 June 2026 18:30Category: Research, Exploits & Offensive SecurityGeo: Asia / Sri LankaAuthor: DEBUGSAGE

A profile of Isira Adithya is a reminder that vulnerability research is not just technical curiosity - in some cases, it can become a practical career path with real-world financial impact.

When AI Starts Hunting API Mistakes, Bug Bounties Get Very Expensive

Published: 12 June 2026 11:01Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: DEBUGSAGE

A researcher’s AI-assisted fuzzing run reportedly uncovered serious access-control flaws in Google-facing API surfaces, showing how automation is reshaping both offensive testing and defensive engineering.

AI-Assisted Fuzzing Turns Google’s API Surface Into a High-Value Bug Hunt

Published: 12 June 2026 10:06Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: PATCHVIPER

A researcher known as Brutecat reportedly earned $500,000 in bug bounty rewards by pairing AI-powered fuzzing with API reconnaissance, a sign that modern disclosure work is becoming more automated and more precise.

Machine-Speed Bug Hunting Is Stress-Testing the Economics of Disclosure

Published: 09 June 2026 14:33Category: Research, Exploits & Offensive SecurityGeo: North America / USAAuthor: DEBUGSAGE

A discussion around Anthropic's Mythos points to a harder future for bug bounty programs: not just more findings, but a disclosure pipeline that has to keep pace with them.

Microsoft Draws a Hard Line Around Legitimate Security Research

Published: 01 June 2026 10:02Category: Legal, Policy & Government CybersecurityGeo: North America / USAAuthor: WARDRIVERZERO

A follow-up statement after the Nightmare Eclipse backlash turns into a broader warning: unclear legal signaling can unsettle the disclosure process that defenders depend on.

Pwn2Own Berlin trasforma 47 zero-day in una mappa della superficie d’attacco di domani

Pubblicato: 18 Maggio 2026 08:13Categoria: Ricerca, Exploit e Sicurezza OffensivaArea: Asia / GiapponeAutore: DEBUGSAGE

Il premio del concorso è un numero da titolo, ma il segnale davvero importante è dove ricercatori esperti hanno ancora trovato nuove falle in software completamente aggiornato.

Il problema del Bug Bounty in Italia: quando l’incertezza legale rallenta la ricerca sulla sicurezza

Pubblicato: 11 Maggio 2026 20:41Categoria: Privacy, Regolamentazione e ConformitàArea: Europa / ItaliaAutore: WHITEHAWK

Il mercato italiano dei programmi bug bounty appare meno come un divario tecnologico e più come un divario di governance, in cui una gestione matura delle vulnerabilità dipende da un’autorizzazione chiara e da regole prevedibili.

Chrome’s Security Blitz: Inside Google’s Massive 127-Fix Patch Drop

Published: 07 May 2026 17:01Category: Vulnerabilities & Patch ManagementGeo: North AmericaAuthor: NEURALSHIELD

Blitz di sicurezza di Chrome: dentro il maxi rilascio di patch di Google con 127 correzioni

Pubblicato: 07 Maggio 2026 17:01Categoria: Vulnerabilities & Patch ManagementArea: North AmericaAutore: NEURALSHIELD

Google’s Million-Dollar Bounty: The High-Stakes Hunt for Android’s Most Elusive Exploits

Published: 05 May 2026 15:07Category: Vulnerabilities & Patch ManagementGeo: North AmericaAuthor: LOGICFALCON

In a dramatic overhaul, Google is dangling up to $1.5 million for hackers who can crack its toughest Android and Chrome security defenses-while AI changes the rules of the game.

La taglia da un milione di dollari di Google: la caccia ad alto rischio agli exploit Android più sfuggenti

Pubblicato: 05 Maggio 2026 15:07Categoria: Vulnerabilities & Patch ManagementArea: North AmericaAutore: LOGICFALCON

In una revisione drastica, Google mette sul piatto fino a 1,5 milioni di dollari per gli hacker che riescono a violare le sue difese di sicurezza più dure su Android e Chrome-mentre l’IA cambia le regole del gioco.

AI Floods the Bug Bounty Market: Google Slashes Chrome Payouts While Android Rewards Soar

Published: 02 May 2026 17:29Category: Vulnerabilities & Patch ManagementGeo: North AmericaAuthor: NEURALSHIELD

As artificial intelligence upends vulnerability discovery, Google recalibrates its bug bounty strategy-boosting Android rewards while Chrome payouts shrink dramatically.

L’IA inonda il mercato dei bug bounty: Google taglia i compensi di Chrome mentre le ricompense Android schizzano

Pubblicato: 02 Maggio 2026 17:29Categoria: Vulnerabilities & Patch ManagementArea: North AmericaAutore: NEURALSHIELD

Mentre l’intelligenza artificiale sconvolge la scoperta delle vulnerabilità, Google ricalibra la sua strategia di bug bounty-aumentando le ricompense per Android mentre i pagamenti per Chrome si riducono drasticamente.

Browser Battlefront: Chrome and Firefox Race to Patch Critical Memory Flaws

Published: 29 April 2026 13:04Category: Vulnerabilities & Patch ManagementAuthor: NEURALSHIELD

Fronte di battaglia dei browser: Chrome e Firefox corrono per correggere gravi falle di memoria

Pubblicato: 29 Aprile 2026 13:04Categoria: Vulnerabilities & Patch ManagementAutore: NEURALSHIELD

Inside the AI Biosecurity Arms Race: OpenAI’s Secret Battle Against Universal Jailbreaks

Published: 24 April 2026 17:04Category: AI Security & Agentic SystemsGeo: North AmericaAuthor: LOGICFALCON

OpenAI’s new bug bounty throws top hackers and biosecurity experts into a high-stakes contest to outsmart GPT-5.5’s safeguards-before real-world attackers do.