
Enormi pagamenti per falle di #sicurezza critiche spesso rubano i titoli dei giornali, ma il primo milionario di #bug #bounty al mondo ha catturato l’attenzione dei media attraverso un percorso diverso.
Santiago Lopez, che aveva solo 19 anni quando ha raggiunto il traguardo nel febbraio 2019, attribuisce il suo successo ad una prodigiosa #etica del suo lavoro e al bilanciamento tra ricompensa e il tempo necessario per guadagnarla.
#Lopez ora occupa il secondo posto nella classifica di tutti i tempi di #HackerOne, nonostante la sua taglia più alta fino ad oggi sia stata di 9k, cifre piccolissime rispetto alle grandi falle dei programmi gestiti da #Facebook, #Sony, #PlayStation ed #Apple.
Lopez, di Buenos Aires, non aggredisce per scovare clamorose #RCE da 1 milione di dollari ma il suo segreto è: “Ciò che mi interessa di più quando cerco i bug è trovare quanti più bug posso in un breve periodo di tempo e essere pagato bene per loro”.
Alcune persone dicono “la qualità prima della quantità, ma la quantità è ciò che mi piace!”.
#redhotcyber #cybersecurity #bugbounty
https://portswigger.net/daily-swig/amp/im-not-a-fan-of-critical-bugs-santiago-lopez-on-his-route-to-becoming-the-worlds-first-bug-bounty-millionaire
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…