Хакер из России получил от Facebook рекордную награду
Курс валют в Актау
на 19/04/2024
 
424.86
428.61
 
514.3
519.05
 
5.83
6.01
Номер редакции: +7 775 350 54 52
Новостной отдел: +7 777 259 44 50
Рекламный отдел: +7 778 399 22 62
reklama@tumba.kz
ПОДАТЬ ОБЪЯВЛЕНИЕ
Пятница,
19 Апреля, 00:44
Вход |Регистрация
Главное » Новости Мира

Хакер из России получил от Facebook рекордную награду

20 Января 2017 (16:06) | 982 | Автор: Редакция

 

Россиянин Андрей Леонов получил от Facebook рекордное вознаграждение в 40 000 долларов, сообщив техническим службам соцсети информацию о найденной им серьезной уязвимости. Об этом специалист по безопасности написал в личном блоге.

 

Ошибка содержалась в широко использующемся разработчиками сайтов инструменте ImageMagick — библиотеке, обеспечивающей обработку изображений перед их отображением на странице. ImageMagick поддерживается основными языками веб-программирования, включая PHP, Ruby, NodeJS, Python и другие. Баг позволял злоумышленникам исполнять на удаленном сервере произвольный код, "спрятав" специальную закладку в файле изображения.

 

О самой уязвимости стало известно в мае прошлого года, и большинство сайтов предприняли меры для защиты от нее. Однако в октябре Леонов сумел обойти применявшуюся Facebook защиту от подобных атак, основанную на брандмауэрах, используя метод создания DNS-туннелей. Спустя два дня после того, как он сообщил о своей находке в Facebook, соцсеть устранила уязвимость, а спустя еще десять дней перечислила Леонову 40 000 долларов.

 

Эта сумма является рекордной для программы поощрения "добропорядочных" хакеров, запущенной Facebook в 2011-м. В 2014-м 33 500 долларов получил от компании бразильский программист Реджинальдо Сильва, нашедший способ удаленно считывать любые файлы (включая файл с паролями системного администратора) на веб-сервере, а также исполнять произвольный код.

 

vesti.ru

Подписывайтесь на наш Telegram канал -
будьте в курсе всех новостей
Присылайте свои новости на WhatsApp
+7 777 259 44 50
Нашли ошибку? Выделите и нажмите Ctrl+Enter
КОММЕНТАРИИ:
нет комментариев
ДОБАВИТЬ КОММЕНТАРИЙ
Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь или войдите в систему