Projeto Glasswing revela gargalo humano na divulgação de vulnerabilidades de software
Análise do Projeto Glasswing mostra gargalo humano na divulgação de vulnerabilidades, com poucas falhas corrigidas a tempo.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a bugbounty.
Análise do Projeto Glasswing mostra gargalo humano na divulgação de vulnerabilidades, com poucas falhas corrigidas a tempo.
Relatório BugHunt mostra avanço na maturidade de segurança no Brasil, mas phishing persiste como principal vetor, com foco em processos e IA para 2026.
Análise sobre como LLMs estão inflando o número de CVEs em 2026, com casos como curl e Django encerrando programas de bug bounty devido à baixa qualidade dos relatórios gerados por IA.
Plataforma HackerOne notifica funcionários sobre vazamento de dados após ataque à administradora de benefícios Navia. Incidente destaca riscos de cadeia de suprimentos.
O projeto curl encerrou seu programa de bug bounty em janeiro de 2026 após receber grande volume de relatos de baixa qualidade, muitos gerados por ferramentas de IA. O time continuará a tratar vulnerabilidades legítimas pelos canais normais, mas não pagará mais recompensas financeiras.