mastodon.world is one of the many independent Mastodon servers you can use to participate in the fediverse.
Generic Mastodon server for anyone to use.

Server stats:

9.8K
active users

#bugbounty

35 posts18 participants0 posts today

🪲 New Security Communication Drill: The Bug Bounty Researcher's Perspective

Join us tomorrow for an interactive security communication drill that flips the script on traditional security exercises. Instead of focusing on the vendor side, we'll put participants in the shoes of security researchers navigating the challenges of vulnerability disclosure.

This hands-on scenario will challenge you to:

🐛 Navigate security assessments with limited visibility into internal architectures

🐞 Build credibility when you have less system context than internal teams

🐛 Communicate effectively through multi-layered teams (triage vendors vs. security engineers)

🐞 Balance respect for internal expertise while confidently advocating for your findings

🐛 Manage disclosure expectations under tight time constraints

🐞 Push for security improvements without full visibility into compensating controls

Whether you're a security researcher, bug bounty program manager, or security engineer, this drill offers valuable insights into improving communications in the vulnerability disclosure process from both sides.

🗓️ Date: Wednesday, April 23
🕰️ Time: 12pm ET
🗺️ Location: Discernible Drills Slack

🔥 Subscribe to Join: DiscernibleInc.com/drills

[Перевод] Превышение привилегий через манипуляцию с атрибутами аккаунта

Сегодня мы увидим, как параметры могут привести к большим финансовым потерям для компании. Давайте начнем с аккаунтом обычного пользователя на сайте, который представляет собой платформу электронной коммерции, где происходит покупка и продажа товаров. Допустим, сайт называется Example.com . Когда вы переходите в раздел покупки товаров и добавляете несколько позиций в корзину, вы видете примерно следующее...

habr.com/ru/articles/902898/

ХабрПревышение привилегий через манипуляцию с атрибутами аккаунтаСегодня мы увидим, как параметры могут привести к большим финансовым потерям для компании. Давайте начнем с аккаунтом обычного пользователя на сайте, который представляет собой платформу электронной...
Finalizamos la tercera sesión del Curso OSINT - Open Source Intelligence 2025. Información: https://www.reydes.com/e/Curso_de_OSINT Información (PDF): https://www.reydes.com/archivos/cursos/Curso_OSINT_Open_Source_Intelligence.pdf ¡Gracias a todos los participantes! #cybersecurity #hacking #readteam #bugbounty #forensics #osint