Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
8061
)
-
▼
October
(Total:
388
)
-
Microsoft Teams integrará herramientas externas pa...
-
ProxySQL: el HAProxy (servidores web) pero para se...
-
AT&T pagará 177 millones por dos filtraciones masi...
-
Recaudan más de 1,2 millones de dólares por 98 vul...
-
Chats filtrados: Silent Ransomware extorsionó más ...
-
Lector de PDF malicioso en Google Play distribuye ...
-
IA que reconstruye imágenes leyendo la mente
-
Alemania detiene a presunto miembro clave del rans...
-
Amazon lanza Alexa Tablet
-
VirusTotal analiza IPv4 públicas para exponer serv...
-
Microsoft: PKI, HSM y equipos de seguridad deben p...
-
Fallo de AnyDesk en Linux permite ejecución de cód...
-
El mercado del PC se hunde: los envíos caen un 20,...
-
Ha muerto Margaret Hamilton, responsable del equip...
-
Let's Encrypt reducirá la validez de los certifica...
-
Caen un 20% las ventas de PC
-
Alternativas privadas a GrapheneOS para Android
-
Nueva herramienta de Anthropic para buscar vulnera...
-
AMD presenta IBS Memory Profiler para sus CPU Zen ...
-
IA escribe el 90% del código en China
-
FBI incauta herramientas de hacking vinculadas a C...
-
Citrix urge parchear vulnerabilidad crítica de RCE...
-
Chrome ya soporta JPEG XL vía Rust
-
AMD visita a Samsung para pedir más memoria HBM: S...
-
AWS lanza un entorno de pruebas de código abierto ...
-
IA reemplazará solo al 5% de trabajadores en una d...
-
Fallo en React Server Components permite congelar ...
-
Explotan fallo crítico de Citrix NetScaler para de...
-
Musk usará IA rival en Grok
-
CrowdStrike halla posible currículum de hacker ban...
-
Móviles Android económicos llegan al mercado con m...
-
Samsung Galaxy S27 Ultra, Pro, Plus y Base: precio...
-
Rastro de dinero confirma chats filtrados de banda...
-
Publican PoC de fallo en Telegram Desktop que perm...
-
Fallo grave de Nvidia podría provocar caídas en el...
-
La IA pone a prueba la ventilación del PC: inverti...
-
Intentos de ejecución remota de código aprovechan ...
-
Google: crea juegos con IA sin programar
-
Gitea corrige 27 fallos de seguridad, incluyendo b...
-
Caída de Google en España
-
Culpable de robar criptomonedas del exchange Urani...
-
Cisco alerta sobre fallos críticos que permiten el...
-
Cocreador de Empire Market condenado a 40 años de ...
-
Teams detecta audio y video sintéticos contra deep...
-
Usan reseñas negativas de hoteles para propagar ma...
-
Paramount llevará Cyberpunk 2077 al cine con una a...
-
FBI desmantela herramientas de hacking chinas util...
-
FBI desmantela centro de estafas en Ghana y incaut...
-
Herramienta de pentesting ARTEX AI empleada en rob...
-
Alerta: 16 extensiones maliciosas de Firefox supla...
-
Venderían claves API de VirusTotal en la dark web
-
IA de GitHub detecta contraseñas en el código ante...
-
wolfSSH 1.6.0 corrige 5 fallos de seguridad, inclu...
-
Usan Web3 y blockchain para ocultar ataques a cred...
-
Fallos críticos en Cisco Nexus permiten ejecución ...
-
La radiación de las antenas de telefonía comparada...
-
La NASA publica el vídeo de la reentrada de la cáp...
-
Por tacaños con la ciberseguridad, un ransomware l...
-
Ciberatacantes secuestran dominios de nivel superi...
-
Programador clona Adobe con IA y Rust: Artcraft
-
ZeroKeyUSB, un gestor de contraseñas de bolsillo q...
-
CEO de empresa de recuperación de ransomware es im...
-
Espías chinos en OpenAI y Anthropic
-
SynthID libera su detector de IA
-
Tu WiFi podría estar en este mapa OSINT
-
ChatGPT ahora crea gráficos e imágenes
-
RetinaRelay, una aplicación para poder utilizar un...
-
GPT-6 Astra hace trampas en StarCraft al no poder ...
-
Fallo crítico en inversores Sungrow permite acceso...
-
Publicado PoC de fallo de sesión en Zammad que per...
-
Publicado PoC de fallo crítico en LMCache que perm...
-
Portátiles RTX Spark: de 3.000 a 8.000 euros
-
Raspberry Pi OS ya disponible para PC
-
IA de Microsoft offline requiere PC carísimo
-
WhatsApp Android añade nueva pestaña de contactos
-
Splunk corrige fallo crítico que permite ejecución...
-
Publican PoC de fallo crítico en VMware VMXNET3 qu...
-
Elastic corrige 14 fallos de seguridad, uno permit...
-
EE. UU. ofrece 10 millones por hacker chino que in...
-
Claude Haiku 5.5: el modelo más barato con mejor p...
-
Malware PoeLLM ataca servidores de IA expuestos pa...
-
Utah permitirá recetas médicas mediante IA
-
FSR 4 llegará a APUs de AMD este año
-
CyberXero usa Claude Code, PentAGI y Cobalt Strike...
-
Las RTX 50 han subido un 66% su precio en lo que v...
-
Home Assistant 2026.10 ya está aquí: nuevos mapas ...
-
Google abre SynthID para detectar contenido IA
-
Microsoft y NVIDIA potencian la IA de Windows
-
EE. UU. ofrece hasta 10 millones de dólares por in...
-
Secuestran registros .gh, .sl y .as para obtener c...
-
Fallo en OpenAI permitió acceso gratuito a modelos...
-
Un homenaje tipográfico a las teclas del Commodore 64
-
SonicWall corrige 4 fallos de SMA1000, incluido un...
-
Silent Hill PT llega a PC
-
Infectan más de 100 webs con falsos controles de C...
-
Instagram: modo incógnito de pago
-
Earth Sirrush usa esteganografía PNG y plugins de ...
-
Instrucciones ocultas en páginas web diseñadas est...
-
IA de Anthropic halla fallo en Rejetto HFS que per...
-
Minoría de usuarios de IA domina el gasto
-
Agentes de IA de Tencent habrían extraído datos de...
-
Roban código de Rockstar, 78,6 millones de registr...
-
SonicWall alerta sobre un fallo de SSRF crítico en...
-
Amazon analizaría tu cuerpo según tus compras
-
Raspberry Pi Desktop llega a PC y Mac
-
Guía de placas base 2026
-
Usan anuncios falsos de IA para robar contraseñas ...
-
Person of Interest (Vigilados), una gran serie sob...
-
Meta lanza CRAM para Linux
-
Ubuntu 27.04 usará ntpd-rs por defecto
-
Mes de la Ciberseguridad 2026: No se lo pongas fácil
-
Multa de 7,8 millones de dólares a IQVIA por error...
-
Escaneo activo de vulnerabilidad crítica de RCE en...
-
PS5 Pro usada más cara que nueva en GameStop
-
Grave fallo en Atlassian permite a atacantes no au...
-
Vulnerabilidad crítica sin parchear en LMCache per...
-
Google suspende recompensas por errores en product...
-
LibreOffice rechaza la IA
-
OpenAI marcará textos de ChatGPT en la UE
-
Publican exploit para fallo crítico de Atlassian q...
-
Global Solar Atlas, un mapa para ver de un vistazo...
-
Sony abriría el cajón de sus sagas olvidadas: otro...
-
Vulnerabilidad en el plugin Ninja Forms permite ha...
-
Anthropic renueva su programa de seguridad para ex...
-
Backdoors en Linux suplantan herramientas de segur...
-
Microsoft contrata a joven que hackeó su plataforma
-
32 0-days explotados en Samsung S26, Pixel 10 y Op...
-
Vulnerabilidades críticas en WordPress permiten at...
-
-
▼
October
(Total:
388
)
Blogroll
Labels
vulnerabilidad
(
2149
)
seguridad
(
2027
)
software
(
1380
)
hardware
(
1047
)
google
(
841
)
privacidad
(
713
)
Malware
(
711
)
exploit
(
655
)
ransomware
(
565
)
Windows
(
521
)
android
(
519
)
linux
(
481
)
cve
(
382
)
nvidia
(
365
)
tutorial
(
302
)
manual
(
283
)
hacking
(
282
)
ssd
(
184
)
WhatsApp
(
173
)
ddos
(
143
)
programación
(
137
)
Wifi
(
131
)
app
(
131
)
cifrado
(
124
)
twitter
(
121
)
firmware
(
90
)
youtube
(
85
)
firefox
(
82
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
73
)
sysadmin
(
73
)
office
(
64
)
antivirus
(
56
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label programa recompensas. Show all posts
Showing posts with label programa recompensas. Show all posts
Google ofrece hasta 30.000 dólares por detectar fallos críticos en su IA
Thursday, October 9, 2025
|
Posted by
el-brujo
Google ha anunciado un nuevo Programa de Recompensas por Vulnerabilidades (VRP) enfocado exclusivamente en la seguridad de sus productos de inteligencia artificial, con incentivos que pueden alcanzar los 30.000 dólares por fallo descubierto. Remuneraciones generosas con el objetivo de atraer a la comunidad de investigadores en la detección de vulnerabilidades que afecten a los sistemas más avanzados de la compañía.
La Unión Europea recompensará la caza de bugs en programas de código abierto
Wednesday, January 2, 2019
|
Posted by
el-brujo
La Unión Europea ha tomado conciencia de la importancia de proteger sus sistemas frente a posibles ataques y fallos catastróficos, motivo por el cual ha instituido un programa con el que busca recompensar el descubrimiento de fallos en el software de código abierto utilizado en las instituciones europeas.
Error en Twitter permitía apps de terceros leer tus mensajes directos
Tuesday, December 18, 2018
|
Posted by
el-brujo
Un
fallo de seguridad en la plataforma de Twitter OAuth estaba permitiendo a
aplicaciones de terceros acceder a todos nuestros mensajes directos, incluso cuando la aplicación especificaba en sus permisos que no tenía acceso. La vulnerabilidad fue detectada y reportada por el investigador de
seguridad, Terence Eden, quien ha recibido una recompensa Bug Bounty de
Twitter de cerca de 3.000 dólares
GooglePlay pagará hasta 1.000$ por encontrar fallos de seguridad en algunas aplicaciones
Friday, October 20, 2017
|
Posted by
el-brujo
Google quiere que su
tienda de aplicaciones Play sea un lugar seguro para sus usuarios, y para
ello va a pagar a aquellos que encuentren vulnerabilidades en
determinadas aplicaciones. El gigante de Google ha lanzado un nuevo programa de recompensas que será completamente diferente al que actualmente ofrecen
para sitios web y el sistema operativo. Google
pagará a aquellos que encuentren fallos de seguridad en las aplicaciones
para Android de terceros más populares de la Play Store.
Yahoo recompensa con 7 mil $ investigador de seguridad por encontrar vulnerabilidad en Flickr
Friday, May 5, 2017
|
Posted by
el-brujo
Yahoo otorgó 7,000$ al investigador de seguridad Michael
Reizelman, también conocido como mishre, por la vulnerabilidad de
secuestro (hijacking) de cuenta de Flickr (propiedad de Yahoo). Reizelman es un popular
buscador de fallos que descubrió vulnerabilidades en muchos servicios
web, incluyendo Badoo, Dropbox, GitHub, Google, Imgur, Slack, Twitter y
Uber.
HackerOne niega el acceso de FlexiSpy a su programa de recompensas
|
Posted by
el-brujo
Después del reciente hackeo (últimas informaciones apuntan a un ex-empleado de la propia compañía) y filtración de la empresa de spyware llamada FlexySpy, ellos mismos anunciaron vía Twitter su intención de unirse al Bug Bounty de HackerOne. Pero finalmente hackerone ha denegado la petición argumentando su opinión en aspectos principalmente éticos. La plataforma dice que simplemente no está bien alojar un sistema que espían a niños y esposos.
Nintendo pagará por encontrar fallos de seguridad en Switch
Friday, April 14, 2017
|
Posted by
el-brujo
18 mil dólares de premio por encontrar grave fallo en GitHub
Friday, March 17, 2017
|
Posted by
el-brujo
GitHub recientemente concedió 18.000 dólares a un
investigador alemán (Markus Fenske aka @iblue) después encontrar y reportar un error en la plataforma de GitHub Enterprise, la consola de gestión, que podría haber resultado en
la ejecución remota de código (RCE). La compañía corrigió la
vulnerabilidad a finales de enero, pero las noticias de la falla no
salieron a la superficie hasta esta semana cuando GitHub y Markus
Fenske, un investigador de seguridad alemán independiente lo han
revelado.
40 mil dólares de recompensa por descubrir fallo en Facebook vulnerable por ImageMagick
Tuesday, January 24, 2017
|
Posted by
el-brujo
El bug-hunter Andrew Leonov ha descrito cómo explotar un fallo
de ImageMagick para ejecutar código de forma remota en un servidor de
Facebook. El hacker Andrew Leonov (@ 4lemon) ha descrito cómo explotar la vulnerabilidad llamada ImageMagick para ejecutar código de forma
remota (RCE) en un servidor de Facebook.
Google pagará 200.000 dólares al que consiga hackear un Nexus 5X o un Nexus 6P
Thursday, September 15, 2016
|
Posted by
el-brujo
Con el proyecto denominado Project Zero, la empresa responsable de los terminales Android, Nexus 5X y 6P, recompensará con hasta con 200.000 dólares a quien consiga encontrar un fallo de seguridad en estos dos dispositivos fabricados por LG y Huawei respectivamente.
Finaliza el programa de recompensas "Hackea el Pentágono"
Tuesday, June 21, 2016
|
Posted by
el-brujo
El Departamento de Defensa de HackerOne (DoD) "Hackea el Pentágono" ha
sido el primer programa comercial de programa de recompensas, conocido como "Bug Bounty" en inglés del Gobierno de EE.UU. Ha sido un esfuerzo para el gobierno de explorar nuevos enfoques en sus desafíos de seguridad cibernética, y evolucionar para adoptar las
mejores prácticas utilizadas por las compañías de software más exitosas y
seguras del mundo. El resutaldo ha sido un éxito y se han enconrado más de 100 vulnerabilidades.
PornHub también se suma al programa de recompensas por encontrar fallos de seguridad
Wednesday, May 11, 2016
|
Posted by
el-brujo
La seguridad parece que también es una prioridad para los sitios web de contenido para adultos (pornográfico) como Pornhub. Una web de videos pornográficos y el sitio de pornografía más grande en el Internet seguido por xvideos y xnxxvideo. Pornhub es uno de varios sitios web de porno en la compañía junto a YouPorn y RedTube. Se une así a la gran lista de sitios webs que recompensan económicamente a investigadores de seguridad por encontrar fallos de seguridad en sus infraestructuras. Al igual que ya hacen otras empresas de la talla de Facebook, Google, Paypal, o Microsoft. Tampoco los bancos están a salvo, el grupo turco Bozkurt es una buena prueba de ello.
Zerodium, el traficante de exploits que compra vulnerabilidades a precio de oro
Tuesday, April 12, 2016
|
Posted by
el-brujo
HackerOne recibe una inversión de 25 millones de dólares
Thursday, June 25, 2015
|
Posted by
el-brujo
HackerOne, la plataforma para reportar informes de vulnerabilidades de
varios proyectos de software y aplicaciones, ha recibido una nueva
inversión de $ 25 millones de dólares. HackerOne fue fundada en 2013 con
la ayuda de Facebook y Microsoft. Inicialmente HackerOne se centró en
los informes de errores gratificantes en proyectos de software populares
de la que millones de personas utilizan. Mientras tanto, todo tipo de
empresas de software a través de la página web en marcha el llamado
"programa de recompensas de errores.", los también llamados Bug Bountys Programs.
Google anuncia su programa de recompensas por encontrar bugs en Android
Tuesday, June 16, 2015
|
Posted by
el-brujo
Google Android se une la extensa lista de programas por recompensas por encontrar fallos de seguridad, los ya famosos llamados "Bug Bountys". Así lo ha anunciado Google en su blog, que además del reconocimiento económico premiará con un reconocimiento público. El programa de recompensas sólo afecta por el momento a los modelos Nexus 6 y Nexus 9, los modelos que actualmente se venden en la Google Store de U.S.A.
Drupal también pagará recompensas a los que encuentren bugs en Drupal 8
Monday, June 8, 2015
|
Posted by
el-brujo
Cada vez son más habituales los programas de compensación económicos por encontrar fallos de seguridad. Los llamados "Bug Bountys" reparten dinero a los investigadores. Los creadores del popular sistema de gestión de contenido (CMS) Drupal han sacado un programa temporal para que los hackers e investigadores que encuentren vulnerabilidades en Drupal 8 sean recompensados económicamente.















