responsible disclosure
Всё по теме «responsible disclosure» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
-
Проблема 0-day в WordPress-плагине «Import Users from CSV» ≤ 1.3.1: эскалация привилегий до администратора
Доброго времени, форумчане. Вас приветствует infoseclab.ru Это наша первая статья на codeby, хочу поделиться найденным 0-day в одном из плагинов Wordpress. В плагине Import Users from CSV (версии ≤ 1.3.1) обнаружена уязвимость класса Missing Authorization (CWE-862) / Improper Privilege...- infoseclab
- Тема
- 0-day wordpress cve-2026-7641 cwe-862 privilege escalation responsible disclosure уязвимости плагинов эскалация привилегий
- Ответы: 3
- Раздел: Общение и нетворкинг
-
Статья Как написать bug bounty репорт: от структуры до максимальной выплаты
На Bugcrowd хантер с более чем 130 репортами уровня P1 получил выплаты за три дубликата - не потому что нашёл уязвимость первым, а потому что качество его отчёта, PoC и описание импакта убедили заказчика заплатить повторно. Его слова на Bugcrowd LevelUp: "If you write an excellent report and...- Сергей Попов
- Тема
- cvss оценка уязвимости poc для bug bounty responsible disclosure severity уязвимости как написать bug bounty репорт коммуникация с вендором bug bounty отчёт об уязвимости структура bug bounty отчёта
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Юридические и этические аспекты пентеста: как действовать в рамках закона
Пентест — это процесс, когда специалисты по безопасности проверяют систему, пытаясь найти уязвимости. Это можно сравнить с тем, как хакеры пытаются проникнуть в систему, но с одной важной разницей: пентест проводится с разрешения владельца системы. Однако важно помнить, что работать с...- Luxkerr
- Тема
- responsible disclosure незаконный доступ пентест пентест с разрешением сканирование сети этика пентестера этичный хакер юридические аспекты
- Ответы: 2
- Раздел: Безопасность веб-приложений