Сегодня 14 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Meta✴ заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook✴

Компания Meta выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязвимости на платформе. Анализируя систему показа рекламы, Садегипур нашёл брешь, которая позволила ему выполнить команду в закрытой части серверной инфраструктуры Facebook, фактически получив над сервером полный контроль.

 Источник изображения: Shutter Speed / Unsplash

Источник изображения: Shutter Speed / Unsplash

Как сообщает TechCrunch, уязвимость была связана с одним из серверов, используемых Facebook для создания и показа рекламы. Этот сервер оказался подвержен ранее известной и исправленной ошибке в браузере Chrome, который Facebook использует в своей рекламной системе. Садегипур объяснил, что с помощью облегчённой версии браузера Chrome, запускаемой через терминал, он смог взаимодействовать с внутренними серверами компании и получить доступ к управлению ими в качестве администратора.

«Я предположил, что это критическая уязвимость, которую стоит исправить, поскольку она находится прямо внутри вашей инфраструктуры», — написал Садегипур в своём письме для Meta. Компания быстро отреагировала на ситуацию и попросила исследователя воздержаться от дальнейших тестов до устранения проблемы. Исправление заняло всего один час.

Садегипур также подчеркнул опасность обнаруженной ошибки. Хотя он не стал проверять всю возможную функциональность, которую можно было бы использовать, находясь внутри инфраструктуры Facebook, он предупредил, что данная уязвимость позволяет потенциально получить доступ к другим сайтам и системам внутри инфраструктуры компании. «С помощью уязвимости удалённого выполнения кода можно обойти ограничения и напрямую извлекать данные как с самого сервера, так и с других устройств, к которым он подключен», — пояснил он.

Meta отказалась предоставить комментарий по запросу журналистов, однако факт устранения бага был подтверждён. Садегипур также добавил, что аналогичные проблемы существуют у других компаний, чьи рекламные платформы он тестировал.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Продажи Arc Raiders достигли 16 миллионов копий за шесть месяцев, а крупные обновления для игры теперь будут выходить лишь два раза в год 2 ч.
Anthropic Claude помог вернуть биткоины на $400 тысяч, но блокчейн не взламывал 2 ч.
Добро пожаловать в «вулнапокалипсис»: ИИ начал находить уязвимости быстрее, чем их успевают исправлять 2 ч.
Российский ответ Fallout Shelter не заставит себя долго ждать — новый трейлер и дата выхода Underchoice от создателей Ex Machina 3 ч.
В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля 3 ч.
Best Buy проговорилась, когда стартуют предзаказы GTA VI 4 ч.
Copilot в Microsoft Edge научился анализировать информацию со всех открытых вкладок одновременно 6 ч.
Apple вступилась за Android: ЕС хочет принудительно открыть ОС Google для сторонних ИИ-сервисов 6 ч.
«Группа Астра» запустила отечественное облако Astra Cloud на российских Arm-процессорах Baikal-S 6 ч.
Basis Dynamix Cloud Control 5.5: новые безопасные инструменты для организации облачной инфраструктуры и хранения данных 7 ч.
Cisco уволит 4 тыс. сотрудников, взамен предложив им обучение на платформе Cisco U 12 мин.
Жуткие робо-волки стали новым оружием против медведей в Японии 39 мин.
AMD EPYC захватили рекордные 46,2 % рынка серверных процессоров — всё благодаря ИИ-агентам 2 ч.
Стартап учёного из NASA заявил о разработке неиссякаемых источников питания на энергии вакуума 2 ч.
Смартфоны Samsung первыми получат Gemini Intelligence — даже раньше Pixel 3 ч.
К выходу готовится игровой смартфон Infinix GT 50 Pro с передовой системой охлаждения 4 ч.
Власти США одобрили продажу ускорителей Nvidia H200 десятку китайских компаний 4 ч.
Контрафакт захлестнул рынок серверных комплектующих в России 4 ч.
В Китае разработали присадку для литий-серных аккумуляторов — они стали вдвое энергоёмче литий-ионных 4 ч.
ИИ-бум удесятерил стоимость SK hynix — компания почти стала триллионером вслед за Samsung 4 ч.