Очевидное невероятное

Всё интересное, необычное и невероятное

Млн. за чужую ошибку социальная сеть Facebook оплатил россиянину

Программист из РФ получил 40 тысяч долларов от Facebook за обнаруженную уязвимость

Об этом передает «Федеральное агентство новостей». Это рекордная награда за обнаруженную уязвимость.

Изучив ее, он написал в техподдержку социальная сеть Facebook о найденной проблеме. «За выявление серьезного бага ответственный пользователь получил $40 тыс.», — написал он, сославшись на сообщение со страницы Андрея Леонова. Леонов презентовал это профессионалам социальная сеть Facebook.

Отмечается, что Леонов отыскал в программном коде сайта «баг», который позволяет запускать на серверах фейсбук различный код.

Суть уязвимости заключается в том, что под картину маскируется файл с произвольным кодом, введённым злоумышленником.

Вначале уязвимость была найдена предыдущей весной и влияет на большое количество интернет-ресурсов, которые позволяют использовать ImageMagick. После исследования уязвимости он представил описание технической службе фейсбук, которая к концу осени 2016 устранила данную ошибку. В самом начале ноября Леонов получил вознаграждение через стартап Bugcrowd.

До этого рекордным вознаграждением от фейсбук числились $33,5 тыс., которые получил от фейсбук специалист по кибербезопасности Реджинальдо Сильва.

В рубриках: Новости, 07:00, 24 Янв 2017 в 07:00.

Ваш отзыв

Отзывов нет

Вы можете оставить свой комментарий!


Ваш отзыв