Сегодня 02 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Meta✴ заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook✴

Компания Meta выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязвимости на платформе. Анализируя систему показа рекламы, Садегипур нашёл брешь, которая позволила ему выполнить команду в закрытой части серверной инфраструктуры Facebook, фактически получив над сервером полный контроль.

 Источник изображения: Shutter Speed / Unsplash

Источник изображения: Shutter Speed / Unsplash

Как сообщает TechCrunch, уязвимость была связана с одним из серверов, используемых Facebook для создания и показа рекламы. Этот сервер оказался подвержен ранее известной и исправленной ошибке в браузере Chrome, который Facebook использует в своей рекламной системе. Садегипур объяснил, что с помощью облегчённой версии браузера Chrome, запускаемой через терминал, он смог взаимодействовать с внутренними серверами компании и получить доступ к управлению ими в качестве администратора.

«Я предположил, что это критическая уязвимость, которую стоит исправить, поскольку она находится прямо внутри вашей инфраструктуры», — написал Садегипур в своём письме для Meta. Компания быстро отреагировала на ситуацию и попросила исследователя воздержаться от дальнейших тестов до устранения проблемы. Исправление заняло всего один час.

Садегипур также подчеркнул опасность обнаруженной ошибки. Хотя он не стал проверять всю возможную функциональность, которую можно было бы использовать, находясь внутри инфраструктуры Facebook, он предупредил, что данная уязвимость позволяет потенциально получить доступ к другим сайтам и системам внутри инфраструктуры компании. «С помощью уязвимости удалённого выполнения кода можно обойти ограничения и напрямую извлекать данные как с самого сервера, так и с других устройств, к которым он подключен», — пояснил он.

Meta отказалась предоставить комментарий по запросу журналистов, однако факт устранения бага был подтверждён. Садегипур также добавил, что аналогичные проблемы существуют у других компаний, чьи рекламные платформы он тестировал.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики Path of Exile 2 пообещали поддерживать первую Path of Exile вечно, но только при одном условии 14 мин.
В Instagram и Facebook появится функция «Серии» для создания сериалов из Reels 53 мин.
Meta собирает переписку, историю браузера и содержимое буфера обмена сотрудников ради обучения ИИ 60 мин.
Google одним махом исправила 124 уязвимости в Android — одну из них вовсю использовали хакеры 2 ч.
ИИ Meta помог хакерам угонять аккаунты Instagram 3 ч.
Бывшие разработчики Forza Horizon анонсировали амбициозный гоночный боевик Clutch — первый трейлер и подробности 3 ч.
Хоррор Farsight погрузит игроков в неуютный мир бесконечных пространств в духе фильма ужасов «Закулисье» 4 ч.
Ведущие ИИ-лаборатории озаботились вопросом «сознания» у машин 4 ч.
Google навела порядок в «Play Маркете» — искать скидки и новинки стало проще 6 ч.
Новый трейлер подтвердил дату выхода неонуарного хоррора на выживание Silver Pines в духе «Твин Пикс» 7 ч.
Создатель Borderlands показал ещё не анонсированные Google Pixel Watch 5, якобы найденные на дне моря 55 мин.
Подорожание ноутбуков и компьютеров из-за ИИ перевалило за 10 % 2 ч.
Intel с партнёрами разработает эталонный дизайн стоек с чипами Xeon для ODM и OEM-производителей 3 ч.
MaxSun привезла на Computex 2026 десятилетнюю Radeon RX 580 с шестью HDMI 3 ч.
Marvell представила чип-коммутатор Teralynx T100 на 102,4 Тбит/с для ИИ ЦОД 4 ч.
MSI показала кулер с алмазами и металлическими вентиляторами для видеокарт нового поколения 4 ч.
iPhone рискуют остаться без поддержки 5G в России — всё из-за нестандартных частот 5 ч.
Учёные наконец собрали воедино «улики» по загадочным радиосигналам из глубин космоса — и приблизились к их разгадке 5 ч.
SAMA привезла на Computex 2026 панорамные корпуса, СЖО с двумя экранами и блоки питания мощностью до 1650 Вт 5 ч.
Phison представила контроллеры для SSD с PCIe 6.0 и эталонные накопители на их основе 5 ч.