HackerOne ประกาศความร่วมมือกับ Government Technology Agency (GovTech) ของรัฐบาลสิงคโปร์ เปิดตัวโครงการ Vulnerability Disclosure Programme (VDP) โครงการที่เปิดให้แจ้งบั๊คและช่องโหว่ในทุกบริการของรัฐบาลไม่ว่าจะเว็บหรือแอปพลิเคชัน หลังจากก่อนหน้าคือ HackerOne เคยร่วมมือกับรัฐบาลทำ Government Bug Bounty Programme (BBP) มาแล้ว
โครงการ VDP เป็นเพียงโครงการที่เปิดให้คนทั่วไปรายงานปัญหาต่าง ๆ คนรายงานจะไม่ได้รับค่าตอบแทน แตกต่างจากโครงการ Bug Bounty ที่แฮกเกอร์จะได้เงินค่าตอบแทนตามความร้ายแรงของช่องโหว่ โดย HackerOne และ GovTech จะจัด Government BBP ครั้งที่ 3 ในเดือนพฤศจิกายนนี้

ส่วน Government BBP ครั้งที่ 2 ที่ผ่านมาที่จัดในเดือนกรกฎาคม มีแฮกเกอร์เข้าร่วมราว 300 คน เจอช่องโหว่ทั้งหมด 31 ช่องโหว่ จากบริการหรือระบบภาครัฐทั้งหมด 9 ระบบ/บริการ มี 4 ช่องโหว่อยู่ในระดับร้ายแรงและอีก 27 ช่องโหว่ร้ายแรงระดับกลาง/ไม่ร้ายแรง รวมจ่ายเงินรางวัลไปกว่า 25,950 เหรียญสหรัฐ
ที่มา - HackerOne
on
ของไทยไม่น่าทำได้
sdc Wed, 02/10/2019 - 17:07
ของไทยไม่น่าทำได้ แต่ถ้าทำได้เวลาโดนเจาะ หรือรายงาน น่าจะใช้ว่าระบบไม่ได้มีช่องโหว่ แต่.... (เติมเองได้ตามใจชอบ)
หยุดตอบสนองโดยไม่ตั้งใจ
lew Wed, 02/10/2019 - 19:42
In reply to ของไทยไม่น่าทำได้ by sdc
เด็กฝึกงานเตะปลั๊ก
-Rookies- Thu, 03/10/2019 - 22:41
In reply to หยุดตอบสนองโดยไม่ตั้งใจ by lew
เด็กฝึกงานเตะปลั๊ก
ลอกมาจากเมนต์ข้างล่าง
มองหา เด็กฝึกงาน ด่วน
mbdsc28 Wed, 02/10/2019 - 17:12
มองหา เด็กฝึกงาน ด่วน
ของไทยต้องถามว่าใส่ใจตอนทำก่อ
taqmaninw Wed, 02/10/2019 - 18:07
ของไทยต้องถามว่าใส่ใจตอนทำก่อนแล้วหรือยัง
แถวนี้ถ้าแจ้งช่องโหว่แล้วโดนจ
l2aelba Wed, 02/10/2019 - 19:16
แถวนี้ถ้าแจ้งช่องโหว่แล้วโดนจับนะ