Российский хакер получил от Facebook $40 тысяч за обнаружение уязвимости

373 просмотров
0
ria.ru
Пятница, 20 Янв 2017, 19:00

Российский хакер, специалист по безопасности в компании SEMrush Андрей Леонов получил от Facebook рекордный гонорар за обнаружение уязвимости, сообщает РИА Новости со ссылкой на The Register.

Как отметил сам Леонов в своем блоге, компания заплатила ему 40 тысяч долларов. До этого рекордной была сумма в 33,5 тысячи долларов, которую Facebook выплатила в 2014 году бразильскому специалисту по кибербезопасности Реджинальдо Сильве.

По словам россиянина, тестируя другой крупный сервис, он обратил внимание, что Facebook использует уязвимую версию библиотеки программ ImageMagick, с помощью которых можно редактировать и масштабировать изображения.

Суть уязвимости состоит в том, что под картинку маскируется файл с произвольным кодом, введенным злоумышленником. С его помощью можно получить доступ к данным пользователя.

 

Чемпионка Итогового турнира WTA-2025
Я горжусь представлять Казахстан и дарить вам эмоции и победы. Особенно радуюсь, когда вижу, что всё больше ребят берут в руки ракетки. Если моя игра вдохновляет вас мечтать, трудиться и верить в себя это моя самая большая победа.
На какие уступки может пойти Киев: интервью с экспертом Максимом Крамаренко
Аналитик о скандале вокруг нового мирного плана, реакции Киева и вероятных сценариях для Украины
ЕАЭС в поисках новой динамики
Десять лет ЕАЭС: работающие механизмы и нерешенные вопросы
В этом году в Казахстане собрано пшеницы на 500 тыс. тонн больше уровня предыдущего года
О чём говорит ноябрьский отчёт USDA
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
В этом году в Казахстане собрано пшеницы на 500 тыс. тонн больше уровня предыдущего года
О чём говорит ноябрьский отчёт USDA
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента