Срочно 14:03 ЕС ожидает замедления роста и роста инфляции на фоне начала войны с Ираном 13:00 Компания SpaceX готовится к историческому IPO на фоне амбиций по освоению Марса и давления со стороны НАСА 11:26 Марокканская Сахара: Центральноафриканская Республика подтверждает свою неизменную поддержку территориальной целостности 10:17 Иран заявляет, что получил «точки зрения» США через Пакистан и в настоящее время рассматривает их 09:13 Видео Бен-Гвира вызвало всеобщее возмущение по поводу обращения с активистами, оказывающими помощь в Газе 08:01 Трамп утверждает, что поговорит с президентом Тайваня, отступая от многолетних дипломатических норм 18:07 Гвинея-Бисау подтверждает свою твердую и непоколебимую поддержку марокканской идентичности Сахары 16:30 Гутерриш высоко оценил приверженность Марокко и Франции миротворческой деятельности во франкоязычном пространстве 16:00 Бурита призывает к более эффективной реформе миротворческих операций 15:15 ВОЗ считает вспышку Эболы не глобальной пандемией 14:30 ЕС согласился выполнить торговое соглашение с США, заключенное прошлым летом

Facebook наградил эксперта, спасшего платформу от взлома, 100 000 долларов

Tuesday 14 January 2025 - 09:20
Facebook наградил эксперта, спасшего платформу от взлома, 100 000 долларов

Недавно Facebook вознаградил исследователя безопасности Садика Бура колоссальной суммой в 100 000 долларов после того, как он обнаружил уязвимость, которая могла поставить под угрозу безопасность платформы. Бур обнаружил уязвимость, которая позволяла ему выполнять команды на внутреннем сервере Facebook, на котором размещена платформа, что давало ему полный контроль над серверным устройством.

После того, как Бур сообщил об уязвимости Meta, материнской компании Facebook, ему потребовался всего час, чтобы устранить проблему. В знак признания его вмешательства Мета назначила ему вознаграждение в размере 100 000 долларов.

В своем отчете изданию Meta Садик Бур объяснил: «Я предполагаю, что вы захотите это исправить, поскольку это напрямую связано с вашей инфраструктурой». В ответ компания Meta предложила Буру продолжить исследование их систем с целью обнаружения других потенциальных уязвимостей, одновременно работая над устранением этой.

По словам Бура, проблема кроется в одном из серверов, которые Facebook использует для создания и показа рекламы. Уязвимость безопасности, которая ранее была исправлена ​​в браузере Chrome, была повторно введена в рекламную систему Facebook, что позволило Буру получить контроль над устройством через headless-версию браузера Chrome, которая использовалась для прямого взаимодействия с рекламным ПО. с внутренними серверы.

Садик Бур, работавший с независимым исследователем Алексом Чепменом над выявлением уязвимости, отметил, что платформы онлайн-рекламы являются привлекательными целями для хакеров. «При создании рекламы, будь то видео, текст или изображения, происходит много событий», — сказал он.


  • Фаджр
  • Восход солнца
  • Духр
  • Аср
  • Магриб
  • Иша

Читать далее

Этот сайт, walaw.press, использует файлы cookie, чтобы предоставить вам хороший опыт просмотра и постоянно улучшать наши услуги. Продолжая просматривать этот сайт, вы соглашаетесь на использование этих файлов cookie.