Se ha descubierto y corregido una vulnerabilidad de seguridad que afecta a los canales asociados de YouTube. La falla permitía a actores no autorizados exponer direcciones de correo electrónico vinculadas a creadores asociados, lo cual representa una grave preocupación por la privacidad y la seguridad.
¿La buena noticia? Un investigador detectó el problema a tiempo y lo reportó de manera responsable. La plataforma respondió rápidamente con una solución, y el investigador recibió un bounty de $20,000 por la divulgación.
Esto es un recordatorio sólido de por qué la investigación en seguridad es importante. Reportar vulnerabilidades de manera responsable protege a toda la comunidad, y las estructuras de incentivos adecuadas fomentan que los hackers éticos se presenten en lugar de explotar las debilidades.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
20 me gusta
Recompensa
20
9
Republicar
Compartir
Comentar
0/400
MetaverseLandlady
· 01-19 01:03
¿Solo 20k cuánto cuesta? Con un fallo tan grande en YouTube, este precio realmente no es serio.
Ver originalesResponder0
AirdropFatigue
· 01-18 11:35
Otra vez YouTube revela una vulnerabilidad, afortunadamente este tipo no tiene malas intenciones, los 20,000 dólares de recompensa por el bug no están nada mal.
Ver originalesResponder0
MeaninglessGwei
· 01-16 23:58
Jaja, una recompensa de 20,000 dólares por vulnerabilidad... Tm solo quiero saber cuánto han ganado los hackers con las vulnerabilidades no descubiertas.
Ver originalesResponder0
just_another_wallet
· 01-16 23:51
Vaya, ¿otra vez problemas con YouTube? Menos mal que no fueron detectados primero por grupos de ciberdelincuentes
Ver originalesResponder0
OfflineNewbie
· 01-16 04:08
Otra vulnerabilidad de seguridad en YouTube, esta vez casi expone todos los correos electrónicos de los creadores, por suerte reaccionaron lo suficientemente rápido.
Una recompensa de 20,000 dólares, así es como se incentiva la investigación de seguridad de manera correcta.
En comparación con esos perros que venden vulnerabilidades en la dark web, este tipo eligió un camino responsable, un ejemplo para la industria.
Esta vez, YouTube ha sido bastante eficiente, a diferencia de algunas plataformas que se toman su tiempo para actuar.
Tengo curiosidad por saber cómo descubrieron esta vulnerabilidad... ¿realmente era tan evidente?
Ver originalesResponder0
LightningWallet
· 01-16 04:08
Otra vez, un problema en YouTube. Por suerte, un hacker ético lo detectó a tiempo.
Ver originalesResponder0
StealthDeployer
· 01-16 04:02
La recompensa de 20,000 dólares realmente es un poco escasa, si fuera yo, ya la habría vendido en el mercado negro.
Ver originalesResponder0
BearMarketSunriser
· 01-16 03:58
Este investigador es increíble, ¡recibió 20,000 dólares sin esfuerzo, y gana mucho más en un mes haciendo trading, jaja!
Ver originalesResponder0
WealthCoffee
· 01-16 03:47
YouTube vuelve a tener una vulnerabilidad de seguridad, el correo electrónico de los creadores fue expuesto... por suerte, los hackers éticos lo descubrieron a tiempo y ganaron 20k dólares, así es como debe ser una divulgación responsable.
Se ha descubierto y corregido una vulnerabilidad de seguridad que afecta a los canales asociados de YouTube. La falla permitía a actores no autorizados exponer direcciones de correo electrónico vinculadas a creadores asociados, lo cual representa una grave preocupación por la privacidad y la seguridad.
¿La buena noticia? Un investigador detectó el problema a tiempo y lo reportó de manera responsable. La plataforma respondió rápidamente con una solución, y el investigador recibió un bounty de $20,000 por la divulgación.
Esto es un recordatorio sólido de por qué la investigación en seguridad es importante. Reportar vulnerabilidades de manera responsable protege a toda la comunidad, y las estructuras de incentivos adecuadas fomentan que los hackers éticos se presenten en lugar de explotar las debilidades.