Сегодня 12 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Meta✴ заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook✴

Компания Meta выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязвимости на платформе. Анализируя систему показа рекламы, Садегипур нашёл брешь, которая позволила ему выполнить команду в закрытой части серверной инфраструктуры Facebook, фактически получив над сервером полный контроль.

 Источник изображения: Shutter Speed / Unsplash

Источник изображения: Shutter Speed / Unsplash

Как сообщает TechCrunch, уязвимость была связана с одним из серверов, используемых Facebook для создания и показа рекламы. Этот сервер оказался подвержен ранее известной и исправленной ошибке в браузере Chrome, который Facebook использует в своей рекламной системе. Садегипур объяснил, что с помощью облегчённой версии браузера Chrome, запускаемой через терминал, он смог взаимодействовать с внутренними серверами компании и получить доступ к управлению ими в качестве администратора.

«Я предположил, что это критическая уязвимость, которую стоит исправить, поскольку она находится прямо внутри вашей инфраструктуры», — написал Садегипур в своём письме для Meta. Компания быстро отреагировала на ситуацию и попросила исследователя воздержаться от дальнейших тестов до устранения проблемы. Исправление заняло всего один час.

Садегипур также подчеркнул опасность обнаруженной ошибки. Хотя он не стал проверять всю возможную функциональность, которую можно было бы использовать, находясь внутри инфраструктуры Facebook, он предупредил, что данная уязвимость позволяет потенциально получить доступ к другим сайтам и системам внутри инфраструктуры компании. «С помощью уязвимости удалённого выполнения кода можно обойти ограничения и напрямую извлекать данные как с самого сервера, так и с других устройств, к которым он подключен», — пояснил он.

Meta отказалась предоставить комментарий по запросу журналистов, однако факт устранения бага был подтверждён. Садегипур также добавил, что аналогичные проблемы существуют у других компаний, чьи рекламные платформы он тестировал.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft добавила сочетание клавиш для быстрого запуска голосового чата с Copilot 2 ч.
Прибыль российского ИКТ-сектора за 2024 год выросла до 1,17 триллионов рублей 2 ч.
Electronic Arts добавила в новую Skate микротранзакции ещё до выхода игры в ранний доступ 3 ч.
Из раннего доступа Steam скоро выйдет Vivat Slovakia — экшен с открытым миром в духе GTA, но про Словакию в разгар «лихих девяностых» 5 ч.
Google инвестировала в одного из главных конкурентов OpenAI больше, чем считалось ранее 5 ч.
Google выпустила Gemma 3 — самую мощную модель ИИ для запуска на одной видеокарте 6 ч.
Apple выпустит концерт Metallica с погружением для Vision Pro с «беспрецедентным доступом» к музыкантам 7 ч.
Психогеографическая RPG Hopetown получила тизер-трейлер с озвучкой от рассказчика Disco Elysium и готовится к выходу на Kickstarter 7 ч.
Microsoft скоро начнёт насаждать рекламу прямо в переписке с ИИ-ботом Copilot 7 ч.
Обновление Basis Dynamix Enterprise 4.2: расширение возможностей управления СХД и более 60 новых функций 8 ч.
Data4 развернёт малые модульные реакторы Westinghouse AP300 для питания ЦОД в Европе 49 мин.
Toyota придумала двухместный электромобиль FT-Me с солнечным питанием — им можно управлять без прав 2 ч.
Microsoft обвинили в мошенничестве с квантовым чипом на неоткрытых частицах, но компания готова защищать Majorana 1 2 ч.
Разработчик фотонного интерконнекта для ИИ-инфраструктур Celestial AI привлёк ещё $250 млн инвестиций 3 ч.
Altera представила малые FPGA семейства Agilex 3 для энергоэффективных систем 3 ч.
10+ Тбайт/с: Pure Storage представила высокопроизводительную All-Flash СХД FlashBlade//EXA для ИИ и НРС 3 ч.
VideoCardz узнали, когда Nvidia представит видеокарты GeForce RTX 5060 Ti и RTX 5060 4 ч.
Илон Маск пообещал удвоить выпуск электромобилей Tesla в США за два года — сделать это будет непросто 4 ч.
У Сатурна обнаружили 128 новых лун 5 ч.
Google стала ещё на шаг ближе к выпуску смарт-очков после долгого перерыва 5 ч.