responsible disclosure

Всё по теме «responsible disclosure» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
  1. infoseclab

    Проблема 0-day в WordPress-плагине «Import Users from CSV» ≤ 1.3.1: эскалация привилегий до администратора

    Доброго времени, форумчане. Вас приветствует infoseclab.ru Это наша первая статья на codeby, хочу поделиться найденным 0-day в одном из плагинов Wordpress. В плагине Import Users from CSV (версии ≤ 1.3.1) обнаружена уязвимость класса Missing Authorization (CWE-862) / Improper Privilege...
  2. Сергей Попов

    Статья Как написать bug bounty репорт: от структуры до максимальной выплаты

    На Bugcrowd хантер с более чем 130 репортами уровня P1 получил выплаты за три дубликата - не потому что нашёл уязвимость первым, а потому что качество его отчёта, PoC и описание импакта убедили заказчика заплатить повторно. Его слова на Bugcrowd LevelUp: "If you write an excellent report and...
  3. Luxkerr

    Статья Юридические и этические аспекты пентеста: как действовать в рамках закона

    Пентест — это процесс, когда специалисты по безопасности проверяют систему, пытаясь найти уязвимости. Это можно сравнить с тем, как хакеры пытаются проникнуть в систему, но с одной важной разницей: пентест проводится с разрешения владельца системы. Однако важно помнить, что работать с...