Российский хакер получил от Facebook $40 тысяч за обнаружение уязвимости

393 просмотров
0
ria.ru
Пятница, 20 Янв 2017, 19:00

Российский хакер, специалист по безопасности в компании SEMrush Андрей Леонов получил от Facebook рекордный гонорар за обнаружение уязвимости, сообщает РИА Новости со ссылкой на The Register.

Как отметил сам Леонов в своем блоге, компания заплатила ему 40 тысяч долларов. До этого рекордной была сумма в 33,5 тысячи долларов, которую Facebook выплатила в 2014 году бразильскому специалисту по кибербезопасности Реджинальдо Сильве.

По словам россиянина, тестируя другой крупный сервис, он обратил внимание, что Facebook использует уязвимую версию библиотеки программ ImageMagick, с помощью которых можно редактировать и масштабировать изображения.

Суть уязвимости состоит в том, что под картинку маскируется файл с произвольным кодом, введенным злоумышленником. С его помощью можно получить доступ к данным пользователя.

 

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.