I reported this and another vuln to MetaMask over #hackerone . It was the only communication platform available. Clearly, this needed a private report.

MetaMask marked this and another report as Not Applicable.

Curl accepted a report as Informative, which is great. Glad I reported a security bug properly. But, now I have a -5 HackerOne score and am locked out of coordinated vulnerability disclosure via H1.

I put users first by emailing curl a second vuln and breaking the HackerOne ToS.

HackerOne Bug Bounty Disclosure: sql-injection-in-column-type-parameter-allows-arbitrary-sql-execution-suul - RedPacket Security

CompanyNextcloud

RedPacket Security
Vibe-chaos. Hacker zgłosił podatności do AI-owej platformy do tworzenia aplikacji bez kodowania (Lovable)… https://sekurak.pl/vibe-chaos-hacker-zglosil-podatnosci-do-ai-owej-platformy-do-tworzenia-aplikacji-bez-kodowania-lovable/ #Aktualnoci #Ai #Bugbounty #Hackerone #IDOR #Websec
Vibe-chaos. Hacker zgłosił podatności do AI-owej platformy do tworzenia aplikacji bez kodowania (Lovable)...

Chodzi o ten incydent. Zgłoszenie poszło przez HackerOne. Ale ziomki z HackerOne zamknęły zgłoszenia (“no elo, duplikat, kaski nie będzie, have a nice day ;-) No to hacker poczekał 48 dni, z nadzieją że może jednak obsłużą tego buga, po czym ruszył do hackowania. Hackowanie: “Założyłem dziś bezpłatne konto w...

Sekurak

Vibe-chaos. Hacker zgłosił podatności do AI-owej platformy do tworzenia aplikacji bez kodowania (Lovable)…

Chodzi o ten incydent. Zgłoszenie poszło przez HackerOne. Ale ziomki z HackerOne zamknęły zgłoszenia (“no elo, duplikat, kaski nie będzie, have a nice day ;-) No to hacker poczekał 48 dni, z nadzieją że może jednak obsłużą tego buga, po czym ruszył do hackowania. Hackowanie: “Założyłem dziś bezpłatne konto w...

#Aktualności #Ai #BugBounty #Hackerone #IDOR #Websec

https://sekurak.pl/vibe-chaos-hacker-zglosil-podatnosci-do-ai-owej-platformy-do-tworzenia-aplikacji-bez-kodowania-lovable/

Vibe-chaos. Hacker zgłosił podatności do AI-owej platformy do tworzenia aplikacji bez kodowania (Lovable)...

Chodzi o ten incydent. Zgłoszenie poszło przez HackerOne. Ale ziomki z HackerOne zamknęły zgłoszenia (“no elo, duplikat, kaski nie będzie, have a nice day ;-) No to hacker poczekał 48 dni, z nadzieją że może jednak obsłużą tego buga, po czym ruszył do hackowania. Hackowanie: “Założyłem dziś bezpłatne konto w...

Sekurak
HackerOne Bug Bounty Disclosure: origin-ip-exposed-waf-bypass-r-tsid - RedPacket Security

CompanyYuga Labs

RedPacket Security
HackerOne Bug Bounty Disclosure: kerberos-spnego-connection-reuse-vulnerability-rootofpi-ramesh - RedPacket Security

Companycurl

RedPacket Security

AWS Discloses Flaw in Quick Access Control

AWS swiftly addressed a security flaw in Quick Access, discovered by Fog Security, which could have allowed unauthorized users to bypass access controls, and fortunately, no customer data was compromised. The issue was resolved in March 2026, with no action required from customers.

https://osintsights.com/aws-discloses-flaw-in-quick-access-control?utm_source=mastodon&utm_medium=social

#Aws #QuickAccess #AuthorizationBypass #FogSecurity #Hackerone

AWS Discloses Flaw in Quick Access Control

Learn how AWS addressed an authorization bypass in Amazon Quick, and find out what steps were taken to resolve the issue, read more now.

OSINTSights
HackerOne Bug Bounty Disclosure: liberapay-member-team-twitter-account-broken-link-hijacking-via-expired-twitter-account-link-rox - RedPacket Security

CompanyLiberapay

RedPacket Security
HackerOne Bug Bounty Disclosure: another-liberapay-member-team-twitter-account-broken-link-hijacking-via-expired-twitter-account-link-rox - RedPacket Security

CompanyLiberapay

RedPacket Security

I would like to share a blog post by HackerOne. It is an interesting read, because it describes how AI vulnerability findings evolved from slop to verified exploitable risks. Verification and prioritization become increasingly important. Because the amount of reported vulnerabilities increases a lot more than teams are able to fix, it becomes inevitable to adapt remediation strategies. Periodic remediation becomes obsolete. We need to achieve continuous remediation processes that are automated as much as possible.

Blog post: https://www.hackerone.com/blog/continuous-threat-exposure-management-remediation-crisis

#cybersecurity #security #infosec #vulnerability #hacking #hackerone

Continuous Threat Exposure Management and the Remediation Crisis | HackerOne

Move from periodic testing to continuous intake, faster validation, and systemic fixes for recurring bug classes. A data-backed case for retooling remediation.

HackerOne