InformatiqueHackerOne confronté à des critiques sur sa gestion des programmes de bug bountyHacker News (YC)1
Un billet de blog critique la plateforme HackerOne pour sa gestion des programmes de divulgation de vulnérabilités.
L'auteur dénonce des retards de paiement et un manque de transparence envers les chercheurs en cybersécurité.
Ces accusations soulèvent des questions sur la pérennité du modèle économique de la plateforme.
InformatiqueSamsung salué pour sa réactivité face aux failles de sécurité dans ses applicationsHeise1
Une firme de sécurité a signalé 176 vulnérabilités dans des apps préinstallées sur les appareils Samsung.
Toutes ont été corrigées en quatre ans, suscitant l'éloge des experts.
Ce partenariat exemplaire pourrait servir de modèle pour l'industrie.
TechYesWeHack mise sur l'IA pour détecter les failles de sécuritéZDNet1
YesWeHack lance une plateforme utilisant l'IA pour automatiser la chasse aux vulnérabilités.
La startup française cible les entreprises soucieuses de renforcer leur cybersécurité.
Cette innovation pourrait accélérer la détection des failles critiques.
CybersécuritéUne intelligence artificielle découvre une faille informatique de 27 ans pour 50 dollarsJournal du Coin1
Claude Mythos, une intelligence artificielle, a identifié une faille de sécurité exploitable datant de 27 ans.
La découverte, confirmée par des chercheurs en sécurité, remet en question les modèles de récompense des vulnérabilités.
TechVulnérabilités SSRF et CSRF : différences cruciales pour les chasseurs de bugsDev.to1
Les vulnérabilités SSRF (Server-Side Request Forgery) et CSRF (Cross-Site Request Forgery) sont souvent confondues malgré des impacts distincts.
Le SSRF vise les services internes ; le CSRF usurpe l'identité de l'utilisateur auprès du serveur.
Leur classement en bug bounty diffère en sévérité et récompense.
CybersécuritéOpenAI lance un programme de détection des risques biosécurité avec GPT 5.5Hacker News (YC)1
OpenAI crée un programme de bug bounty centré sur les risques biosécurité de son modèle GPT 5.5.
Cette initiative vise à identifier et corriger les vulnérabilités avant le déploiement en production.
Le programme reflète les enjeux de sécurité liés aux capacités croissantes des modèles d'IA générative.
CybersécuritéOpenAI lance un bug bounty pour identifier des failles de biosécurité dans GPT-5.5OpenAI News1
OpenAI organise un défi de red-teaming nommé GPT-5.5 Bio Bug Bounty.
L'objectif est de détecter des jailbreaks universels liés aux risques de biosécurité.
Les récompenses peuvent atteindre 25 000 dollars.