Wyciek z MyDr: pięć naruszeń, jeden brakujący kanał zgłoszeń
Wyciek z MyDr (rzekomo 18,8 mln numerów PESEL), Change Healthcare, Salesloft Drift, Free Mobile i Tea: nikt z zewnątrz nie miał gdzie zgłosić luki.
Strategie rekrutacji, aktualizacje produktu i spostrzezenia techniczne.
Wyciek z MyDr (rzekomo 18,8 mln numerów PESEL), Change Healthcare, Salesloft Drift, Free Mobile i Tea: nikt z zewnątrz nie miał gdzie zgłosić luki.
Oszustwa rekrutacyjne sprawiły, że kandydaci nie ufają też prawdziwym rekruterom. Oto dane i infrastruktura zaufania, która dowodzi, że twoja wiadomość jest prawdziwa, a nie oszustwem.
Microsoft zagroził badaczowi postępowaniem karnym, a po kilku dniach się wycofał. Oto jak safe harbor w polityce ujawniania podatności temu zapobiega.
Wyciek z Mercor ujawnił 4 TB danych kandydatów — numery ubezpieczenia społecznego (SSN), paszporty i nagrania wideo z rozmów. Oto dlaczego ATS to łakomy cel i jakie zasady privacy-by-design zmniejszają zasięg rażenia.
Od 11 września 2026 unijny Cyber Resilience Act zmusza dostawców oprogramowania do prowadzenia skoordynowanego ujawniania podatności i zgłaszania wykorzystywanych luk do ENISA w ciągu 24 godzin.
HackerOne ściął nagrody Internet Bug Bounty nawet o 89% za pracę już wykonaną. Oto jak ustawić poziomy nagród, które przetrwają zalew śmieci AI bez zdradzania badaczy.
curl, HackerOne i Nextcloud — wszystkie w 2026 roku ugięły się pod naporem zgłoszeń bug bounty generowanych przez AI. Oto procedura triażu, która utrzymuje VDP przy życiu mimo lawiny zgłoszeń.
Schemat z północnokoreańskimi informatykami przynosi szacunkowo 250-600 mln dolarów rocznie, podstawiając fałszywych zdalnych pracowników do firm w USA. Oto jak ich wyłapać już na wejściu.
Badacze nie publikują zero-dayów ze złej woli. Robią to po tygodniach ciszy, cichych łatkach i zaniżaniu wagi błędów. Zadbaj, żeby chcieli z Tobą współpracować.
Wyświetlono elementów 1-9 z wszystkich 11