HackerOne ประกาศความร่วมมือกับ Government Technology Agency (GovTech) ของรัฐบาลสิงคโปร์ เปิดตัวโครงการ Vulnerability Disclosure Programme (VDP) โครงการที่เปิดให้แจ้งบั๊คและช่องโหว่ในทุกบริการของรัฐบาลไม่ว่าจะเว็บหรือแอปพลิเคชัน หลังจากก่อนหน้าคือ HackerOne เคยร่วมมือกับรัฐบาลทำ Government Bug Bounty Programme (BBP) มาแล้ว
โครงการ VDP เป็นเพียงโครงการที่เปิดให้คนทั่วไปรายงานปัญหาต่าง ๆ คนรายงานจะไม่ได้รับค่าตอบแทน แตกต่างจากโครงการ Bug Bounty ที่แฮกเกอร์จะได้เงินค่าตอบแทนตามความร้ายแรงของช่องโหว่ โดย HackerOne และ GovTech จะจัด Government BBP ครั้งที่ 3 ในเดือนพฤศจิกายนนี้
ส่วน Government BBP ครั้งที่ 2 ที่ผ่านมาที่จัดในเดือนกรกฎาคม มีแฮกเกอร์เข้าร่วมราว 300 คน เจอช่องโหว่ทั้งหมด 31 ช่องโหว่ จากบริการหรือระบบภาครัฐทั้งหมด 9 ระบบ/บริการ มี 4 ช่องโหว่อยู่ในระดับร้ายแรงและอีก 27 ช่องโหว่ร้ายแรงระดับกลาง/ไม่ร้ายแรง รวมจ่ายเงินรางวัลไปกว่า 25,950 เหรียญสหรัฐ
ที่มา - HackerOne
Comments
ของไทยไม่น่าทำได้ แต่ถ้าทำได้เวลาโดนเจาะ หรือรายงาน น่าจะใช้ว่าระบบไม่ได้มีช่องโหว่ แต่.... (เติมเองได้ตามใจชอบ)
lewcpe.com , @wasonliw
เด็กฝึกงานเตะปลั๊ก
ลอกมาจากเมนต์ข้างล่าง
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
มองหา เด็กฝึกงาน ด่วน
ของไทยต้องถามว่าใส่ใจตอนทำก่อนแล้วหรือยัง
Free React Native template ครับ
แถวนี้ถ้าแจ้งช่องโหว่แล้วโดนจับนะ