Wir haben einen Monat lang GitHub gehackt: Das haben wir gefunden

Nach einer langen Pause melden wir uns mit einem neuen Write-up zurück. Obwohl wir aufgrund anderer Verpflichtungen normalerweise nicht an Bug-Bounty-Programmen teilnehmen, haben wir die Herausforderung angenommen, einen Monat lang GitHub zu hacken, und freuen uns darauf, unsere Ergebnisse zu teilen. Alles begann, als Shivam Singh (Mr. Rajput Hacker) im ...
Read more

Wie wir jedes Unternehmen per Nachricht hacken konnten – 20.000 $ Bounty [CVE-2021-34506]

Die Geschichte eines universellen XSS (uXSS) im Übersetzer von Microsoft Edge, das eine Bounty von 20.000 $ einbrachte (CVE-2021-34506) - und wie sich damit Nutzer auf Facebook, Google und YouTube kompromittieren ließen.
Read more