Все на халяву
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню

Категории

Block title

Главная » 2017 » Январь » 21 » Facebook выплатил русскому хакеру рекордное вознаграждение
14:17
Facebook выплатил русскому хакеру рекордное вознаграждение

Социальная сеть Facebook выплатила российскому хакеру, Андрею Леонову, рекордную сумму вознаграждения за найденную уязвимость — 40 тысяч долларов. Об этом рассказало издание Fortune, а сам Леонов описал уязвимость в своем блоге. Уязвимость позволяет злоумышленникам удаленно запускать код на выполнение, используя популярный инструмент редактирования фото ImageMagick для уменьшения размера картинок. Используя эту уязвимость злоумышленники могут замаскировать зловредный код под файл с изображением и загрузить его на сайт. Изначально уязвимость была обнаружена прошлой весной и влияет на множество сайтов, которые позволяют использовать ImageMagick. Команда безопасности Facebook предпринимала попытку закрыть проблему в прошлом году, но Леонов сумел обойти это исправление. В результате, Леонов сообщил о проблеме 16 октября 2016 года и в через три дня Facebook уязвимость была закрыта. В начале ноября Леонов получил вознаграждение через стартап Bugcrowd. Представители Facebook подтвердили журналистам, что это крупнейшее вознаграждение за уязвимость, которое только выплачивалось компанией когда-либо. До этого рекордом считались 35 тысяч долларов, выплаченные в январе 2014 года бразильцу Режиналдо Сильве, заметившему уязвимость, позволяющую удаленно запускать код, в процессе авторизации на сайте.

Просмотров: 321 | Добавил: vlodinir | Рейтинг: 0.0/0
Всего комментариев: 0
avatar
Вход на сайт





Поиск





Календарь
«  Январь 2017  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031





Друзья сайта





Copyright MyCorp © 2025 uCoz