Top 1 report de #bugbounty da semana de Natal (17/12 - 24/12)
Escalação de privilégios via API 🔥 🔥
Alvo
Zendesk
Recompensa
$ 2000
Clássico caso Broken Function Level Authorization (BFLA )
#bolhasec#bolhadev
🟥 iFood confirma vazamento de dados de 1,2 milhão de usuários, mas incidente pode ser ainda maior🟥🧶
Exclusivo TecMundo: o iFood confirmou ao TecMundo um vazamento de dados de pelo menos 1,2 milhão de usuários (cerca de 2% da base).
Confirmação ocorre após apuração independente realizada pela redação, que enviou amostras exclusivas sobre o caso para a empresa.
(1/8)
#bolhasec #bolhadev
Hoje a @kinsta 🫶 liberou um report de Ai Traffic bot que ja era discutido há algum tempinho! !
> 10bi de requests analisados;
> Divisão clara entre bot bom, inutil e caro;
> URLs com param podem causar loop;
> +1 p/ abordagem de proteger endpoints caros;
#bolhadev#bolhasec
Dia 46 - fiz 4 labs de prototype pollution, percebi que odiei explorar http request smuggling, mas estou adorando prototype pollution e vou aproveitar que curtir pra voltar a ler writeups.
amanhã vou fazer um exame cedo então não consegui estudar mt hj e+
#studytwt#bolhasec
Genuinamente interessada na área de GRC e olha que ainda não tenho meu primeiro emprego em cyber, mas pesquisando me interessei tanto na ISO e na LGPD que penso em direcionar meus estudos pra área.
#bolhasec
O BreachForums versão ligada ao ShinyHunters teve o recém domínio lançado derrubado.
Muitos atores de ameaças comprometendo e-mail de agentes das forças e enviando solicitações de remoção de domínio falsas para banirem o domínio. (alguns vendem até esse serviço)
#Bolhasec
Dia 45 - conclui os labs iniciais de http request smuggling particularmente não curti tanto explorar essa vuln.
comecei a ver agora a noite a parte de prototype pollution ainda na portswigger.
#studytwt#bolhasec
Duas semanas atrás, tavam chamando de black hat um pesquisador que fez basicamente isso (com outra empresa)
grace period para vulnerability disclosure já morreu 🤷♂️ #bolhasec
Dia 44 - dia de evento, fui para o dunasec conheci muita gente daora.
acabou que encontrei o rapaz que fez minha entrevista na tempest (extremamente gente boa e me apresentou uma galera kkk).
Acho que fui em todas as palestras destaco principalmente a palestra da @K4L1_FS e +