Facebook выплатил 40 тысяч долларов российскому хакеру
Социальная сеть Facebook выплатила российскому хакеру Андрею Леонову рекордный гонорар за найденную уязвимость.
Юрий Гречко / Югополис
Об этом Андрей Леонов сообщил в своем блоге.
Россиянин обнаружил в программном обеспечении соцсети ошибку, которая с помощью специальной картинки позволяла запускать на ее серверах произвольный код. Для этого необходимо было воспользоваться уязвимостью в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений в новостной ленте Facebook, сообщает Лента.ру.
Леонов случайно наткнулся на ошибку во время тестирования стороннего сервиса, изучил ее и представил всю необходимую информацию техническим службам Facebook, которые устранили уязвимость в ноябре 2016 года. В итоге соцсеть выплатила хакеру вознаграждение в 40 тысяч долларов. В 2014 году рекордную сумму в 33,5 тысяч долларов получил от Facebook специалист по кибербезопасности Реджинальдо Сильва.
С 2015 года Андрей Леонов работает специалистом по безопасности в компании SEMrush. Он также является активным пользователем блог-платформы для хакеров Hackerone.
Первая полоса
Последние новости
-
Рейтинг российских мэров: Копайгородский — 2-й, Наумов — 19-й 14:22
-
Сбер и администрация Сочи провели дизайн-сессию по AI-трансформации города-курорта 14:16
-
В Кремле объяснили, почему Владимир Путин не приехал на место трагедии в "Крокусе" 13:54
-
Депутат Татьяна Очкаласова рассказала, какие вопросы рассмотрели на заседании фракции «Единой России» 13:53
-
Сын владельца "Крокуса": система дымоудаления при теракте сработала штатно, а пожарные выходы были открыты 13:14
-
Соцфонд беззаявительно назначил 38 пенсий по потере кормильца родственникам погибших при теракте в "Крокусе" 12:47
-
В Краснодаре опровергли информацию о бесхозных фонариках с взрывчаткой и “лепестках” 12:36
-
Депутат ЗСК Галина Головченко продолжает помогать семьям участников СВО 12:30
-
Важен голос каждого: Головченко рассказала о голосовании за благоустройство 11:51
-
В Ростовской области начали тестировать камеры, фиксирующие среднюю скорость движения автомобилей 11:29
-
Кремль: блокировать Telegram не планируется, но Павлу Дурову нужно обратить внимание на использование мессенджера террористами 10:49
1 комментарий
Ара Армянов 20 янв 2017, 12:53
Последние обсуждения