Сегодня 10 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → facebook meta

Meta✴ заплатила $100 000 независимому тестировщику за обнаружение уязвимости в Facebook✴

Компания Meta выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязвимости на платформе. Анализируя систему показа рекламы, Садегипур нашёл брешь, которая позволила ему выполнить команду в закрытой части серверной инфраструктуры Facebook, фактически получив над сервером полный контроль.

 Источник изображения: Shutter Speed / Unsplash

Источник изображения: Shutter Speed / Unsplash

Как сообщает TechCrunch, уязвимость была связана с одним из серверов, используемых Facebook для создания и показа рекламы. Этот сервер оказался подвержен ранее известной и исправленной ошибке в браузере Chrome, который Facebook использует в своей рекламной системе. Садегипур объяснил, что с помощью облегчённой версии браузера Chrome, запускаемой через терминал, он смог взаимодействовать с внутренними серверами компании и получить доступ к управлению ими в качестве администратора.

«Я предположил, что это критическая уязвимость, которую стоит исправить, поскольку она находится прямо внутри вашей инфраструктуры», — написал Садегипур в своём письме для Meta. Компания быстро отреагировала на ситуацию и попросила исследователя воздержаться от дальнейших тестов до устранения проблемы. Исправление заняло всего один час.

Садегипур также подчеркнул опасность обнаруженной ошибки. Хотя он не стал проверять всю возможную функциональность, которую можно было бы использовать, находясь внутри инфраструктуры Facebook, он предупредил, что данная уязвимость позволяет потенциально получить доступ к другим сайтам и системам внутри инфраструктуры компании. «С помощью уязвимости удалённого выполнения кода можно обойти ограничения и напрямую извлекать данные как с самого сервера, так и с других устройств, к которым он подключен», — пояснил он.

Meta отказалась предоставить комментарий по запросу журналистов, однако факт устранения бага был подтверждён. Садегипур также добавил, что аналогичные проблемы существуют у других компаний, чьи рекламные платформы он тестировал.

Meta✴ прокачала многозадачность VR-гарнитур Quest — теперь они могут отображать шесть окон одновременно

Компания Meta выпустила обновление Horizon OS с номером версии 67 для гарнитур Quest, которое значительно расширяет возможности многозадачности в виртуальной реальности, позволяя пользователям работать одновременно с шестью виртуальными окнами.

 Источник изображения: ***

Источник изображения: Meta

Марк Цукерберг (Mark Zuckerberg) объявил о выпуске обновления Horizon OS для гарнитур виртуальной реальности Quest. Главным нововведением стала экспериментальная функция, позволяющая пользователям работать одновременно с шестью виртуальными окнами. Три окна можно закрепить, а остальные три можно свободно размещать в пространстве и изменять их размеры по своему усмотрению, пишет The Verge.

Новая функция доступна на моделях Quest Pro, Quest 2 и Quest 3. Особенно эффективно она работает на Quest 3 в режиме смешанной реальности, предоставляя возможности, сравнимые с Apple Vision Pro. Пользователи теперь могут располагать окна на большем расстоянии, не теряя их из виду.

Помимо этого, в обновлении появился «Режим театра» (Theater View), который позволяет быстро увеличить любое из окон, затемняя остальные. Эта функция работает с браузером, видеоплеером и другими 2D-приложениями в Horizon OS.

Meta также добавила новый раздел Horizon Feed, в котором представлен контент от избранных авторов, таких как A Wolf in VR и SteveKnows. Компания сочла это более социальным подходом к поиску новых приложений и игр, в которых пользователи смогут ставить лайки постам и делиться ими с друзьями.

Среди других изменений в версии 67 — ввод текста с помощью свайпов для большего удобства, сканирование QR-кодов для настройки доступа к Wi-Fi (доступно только на Quest 3), улучшение функции отслеживания взгляда на Quest Pro и возможность устанавливать продолжительность режима «Не беспокоить».

Компания отмечает, что обновление будет распространяться постепенно, поэтому некоторым пользователям может потребоваться время, чтобы получить доступ к новым функциям.


window-new
Soft
Hard
Тренды 🔥
От новичков до ветеранов первого «Ведьмака»: в CD Projekt Red рассказали, кто разрабатывает The Witcher 4 56 мин.
На TikTok в США нашёлся новый покупатель за 10 дней до возможного запрета сервиса 2 ч.
Марк Цукерберг лично разрешил обучать ИИ-модели Llama на пиратских материалах 2 ч.
Глава X заявила о возвращении рекламодателей в соцсеть, но сторонняя статистика не согласна 2 ч.
Nvidia показала в деле ИИ-бота R2X, который поможет в использовании ПК — без ошибок не обошлось 3 ч.
Ubisoft раньше времени раскрыла подробности сюжетного дополнения Claws of Awaji к Assassin’s Creed Shadows 3 ч.
Спидраннер прошёл New Super Mario Bros. Wii с привязанными к телу контроллерами, одновременно играя на пианино 4 ч.
Google запустила «нейтральный» проект по разработке Chromium 4 ч.
Шутки в сторону: X начнёт явно помечать пародийные аккаунты 5 ч.
Kingdom Come: Deliverance 2 будет продолжительнее первой части — журналисты узнали, сколько времени потребуется на прохождение 5 ч.
AWS анонсировала свой первый облачный регион в Таиланде 52 мин.
xMEMS показала диковинные микроэлектромеханические системы охлаждения и динамики на CES 2025 2 ч.
Мировые продажи чипов в ноябре подскочили на 20,7 % и обновили исторический рекорд 2 ч.
ИИ по квотам: США распространят ограничения на поставку ускорителей и обучение моделей почти на весь мир 2 ч.
Автопилот начнёт массово распространяться по дорогам Китая уже в этом году 2 ч.
Робот-гуманоид Apptronik Apollo живьём показался на CES 2025 3 ч.
Представлена камера видеонаблюдения PaintCam, которая обстреливает непрошенных гостей шариками с краской 5 ч.
Выручка TSMC взлетела на 34 % в четвёртом квартале и превзошла ожидания экспертов 5 ч.
Xiaomi выпустит планшет на базе чипа Qualcomm Snapdragon 8 Elite в этом году 7 ч.
Siemens: спрос на энергию со стороны ИИ ЦОД нормализуется, но «зелёных» источников всё равно на всех не хватит 8 ч.