Size: a a a

ЦАРКА PUBLIC CHAT

2021 January 18

У

Удалённый аккаунт... in ЦАРКА PUBLIC CHAT
ID:0
Мерч KazHackStan уже в продаже!

Хакерские худи, футболки, кепки и прочий мерч теперь будет доступен на https://cert.kz/shop/ . Количество продукции ограничено.

В стоимость включена сумма доставки по Казахстану.
В подарок к худи идет стикерпак набор.

KazHackStan is everywhere!
🙄😀
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
@nfmka извините, а кто у вас отчеты по багбаунти проверяет?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Magzhan Ermagambet
@nfmka извините, а кто у вас отчеты по багбаунти проверяет?
Приветствую , По орг моментам можно в чат на сайте писать, чуть позже сюда прикреплю в чат ответственного. Ссори ребят, процесс долго идёт, до нг отправляли письма только ответы от госов приходить начали. Одна из больших информационных систем уже закрыла критическую багу и готова сделать выплату, если бы ещё @F1E1F97D13114E86449B27EDAB325C4B ответил бы мне в личке по этому вопросу :)
Стараемся оптимизировать процесс и организовать быстрее.


Есть и негативный момент. Один из багбаунтеров сначала сам попробовал сдать уязвимость владельцу частной системы и потом только подал в бб платформу. Для частной компании это естественно выглядеть как шантаж и они пишут на него заявление в кнб. Посмотрим, что сможем сделать, но это косяк парня. Тем более мы предупреждаем, что баги систем не в бб, сдаются, но не гарантируем за них выплаты.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Совместно с МЦРИАП сейчас обдумываем момент внести понятие багбаунти площадку в законодательство. Чтобы уже и исследователей защитить и привести это в нормальное правовое поле. И планируется обязать вообще минимум все гос-системы подключатся к этой платформе
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
А за отчёты самой площадке  бб?
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Кидай в бб сразу, нам наши баги тоже кидают, исправляем их
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
Уже закидал, поэтому и спрашиваю😅
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
@Abdubek чекни наши баги пожалуйста
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Мы на самом деле не ожидали такого наплыва багов. Думали будет штук 5-10, а их сотни. Много принять не можем типа хссок итд, но куча багов в бизнес логике у многих. Я думаю в течение 10 дней даже первый врайтап опубликуем как исправят
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
Nfmka
Мы на самом деле не ожидали такого наплыва багов. Думали будет штук 5-10, а их сотни. Много принять не можем типа хссок итд, но куча багов в бизнес логике у многих. Я думаю в течение 10 дней даже первый врайтап опубликуем как исправят
Спасибо за ответ, и извините за нетерпеливость:)
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
@nfmka , а вообще есть полностью решённые отчёты?
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Magzhan Ermagambet
@nfmka , а вообще есть полностью решённые отчёты?
Всмысле отчёт, который прошёл все стадии и за который были выплачены деньги? Да, довольно много уже таких
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
Nfmka
Всмысле отчёт, который прошёл все стадии и за который были выплачены деньги? Да, довольно много уже таких
А никаких раскрытии не будет? Хотя бы самых безобидных, хотелось бы поглядеть, как в hackerone
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Nfmka
Мы на самом деле не ожидали такого наплыва багов. Думали будет штук 5-10, а их сотни. Много принять не можем типа хссок итд, но куча багов в бизнес логике у многих. Я думаю в течение 10 дней даже первый врайтап опубликуем как исправят
Вот же написал
источник

ME

Magzhan Ermagambet in ЦАРКА PUBLIC CHAT
Nfmka
Вот же написал
Аа все спасибо)
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Nfmka
Совместно с МЦРИАП сейчас обдумываем момент внести понятие багбаунти площадку в законодательство. Чтобы уже и исследователей защитить и привести это в нормальное правовое поле. И планируется обязать вообще минимум все гос-системы подключатся к этой платформе
👍🏻🙏🏻😜
источник

A

Askar in ЦАРКА PUBLIC CHAT
Всем привет! Кто знает насчет flipper zero, когда рассылать начнут?
источник

ET

Edward Takeda in ЦАРКА PUBLIC CHAT
Что такое flipper zero ?
источник

e

exp in ЦАРКА PUBLIC CHAT
Вроде штука для хакинга ирл вещей на ардуино
источник