ยิ่งใกล้ช่วงที่ไมโครซอฟท์จะปล่อยตัวพรีวิวแรกของ Windows 8.1 ไมโครซอฟท์ก็จัดแคมเปญเรียกขวัญนักพัฒนา แฮคเกอร์ หรือแม้แต่ผู้ดูแลระบบทั่วโลก โดยให้เข้าทดสอบ Windows 8.1 พร้อมกัน และยื่นคำท้าว่า ถ้าหาบั๊กใน Windows 8.1 เจอและส่งรายงานให้ไมโครซอฟท์ตรวจสอบเป็นคนแรก ถ้าไมโครซอฟท์เจอจริง รับเงินรางวัลกลับไปนอนกอดได้เลยครับ
โดยหัวข้อที่ไมโครซอฟท์จะเปิดรับแจ้งเพื่อชิงเงินรางวัล จะมีดังต่อไปนี้
- ส่วนที่เกี่ยวข้องกับการเจาะช่องโหว่เข้าระบบ (Mitigation Bypass Bounty) ถ้าหาเจอ ไมโครซอฟท์จะจ่ายให้ 100,000 ดอลล่าร์สหรัฐฯ ต่อ 1 ช่องโหว่
- ช่องโหว่ของระบบที่เกี่ยวข้องกับ BlueHat (BlueHat Bonus for Defense) ถ้าหาเจอ ไมโครซอฟท์จะจ่ายให้ 50,000 ดอลล่าร์สหรัฐฯ ต่อ 1 รายงาน
- บั๊กและช่องโหว่สำหรับการโจมตีเข้าระบบผ่าน Internet Explorer 11 (Internet Explorer 11 Preview Bug Bounty) ไมโครซอฟท์จะจ่ายให้ 11,000 ดอลล่าร์สหรัฐฯ ต่อ 1 ช่องโหว่ โดยกรณี IE จะต้องเป็นช่องโหว่ที่ถูกโจมตีได้จริง และสำหรับกรณีนี้ ไมโครซอฟท์จะเปิดรับรายงานจนถึงวันที่ 26 กรกฎาคมเท่านั้น
ใครที่สนใจติดตามรายละเอียดได้จากที่มาครับ
ที่มา - Microsoft Security Respond Center
Comments
ถ้าเจอบั๊ค IE 11 แสดงผลไม่เหมือนชาวบ้าน แล้วได้เงินนี้ ผมว่าคงดีกว่านี้
อาจจะเหลือเคสละ $5 ครับ
ก็ยังดีครับ
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
แสดงผลไม่เหมือน ไม่ใช่ bug มันขึ้นอยู่กับ css ของคนออกแบบเว็บนะครับ
มันก็อาจจะมองเป็น cosmetic issue ได้นะครับ
คราวนี้ m$ จะเสียเงินกี่ล้านกันนะ แต่เปิดรับรายงานสั้นจัง สงสัยจะตั้งงบมาน้อยหรือเปล่า อิอิ
แค่กรณี IE ครับ
ไม่เสียครับ เดี๋ยวไปหักเงินกับคนเขียนโปรแกรมเอา LOL
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
อยากให้คนไทยได้รางวัลบ้างจังครับ
เกรงว่าถ้าเป็นคนไทย กลับมาจะกลายเป็นแพะ ทุกคดี
คดีแฮ๊คเว็บรออีกเพียบครับ 5555
ความรู้: ที่เรียกว่า bluehat เป็นเพราะแฮกเกอร์คนนั้นเจอ bluescreen ครับ
#ผิด
แล้ว RT => 8.1 จะเหลือช่อง Jailbreak ไหมเนี่ย - -" มีค่าหัวด้วย
จริงๆ เอา Zero Day ที่มีปัญหาด้านความปลอดภัยเยอะๆ ขายในตลาดมืด ได้เยอะกว่า 100,000 เหรียญ แน่นอนครับ งานนี้ต้องเลือกเอาว่าจะยอมได้น้อยแต่อยู่ในมือ White Hat หรือ ได้เงินมากกว่าแต่อยู่ในมือ Black Hat แต่ราคานี้บอกได้เลยว่า Microsoft ป๋ามาก
ขายตลาดมืด พอดีลเสร็จส่งเข้าไมโครซอฟท์ต่อครับ
หลังจากข่าวนี้เสร็จ ทาง ms เริ่มอุดรูโหว่ร้ายแรงในสัปดาห์หน้าแล้วครับ Link ข่าว
ผมเจอ Blue Screen of Death ตอนลงโปรแกรมอ่าครับแจ้งได้ไหมครับผม