Version: 1.0.2

Российский хакер получил рекордный гонорар от Facebook за найденную уязвимость

Андрей Леонов рассказал, что соцсеть выплатила ему 40 тысяч долларов.

Facebook выплатил рекордный гонорар российскому хакеру Андрею Леонову. 40 тысяч долларов заплатила соцсеть россиянину за найденную уязвимость. Как рассказал Леонов в своем блоге, он обнаружил в программном обеспечении соцсети ошибку, которая с помощью специальной картинки позволяла запускать на ее серверах произвольный код.

Для запуска произвольного кода, по его словам, необходимо было воспользоваться уязвимостью в сервисе ImageMagick, предназначенном для быстрого масштабирования и конвертации изображений в новостной ленте Facebook.

Хакер отметил, что наткнулся на ошибку в коде по случайности. Затем он предоставил информацию техническим службам Facebook, которые устранили уязвимость в ноябре 2016 года.

Ранее в Испании был задержан российский программист по запросу ФБР.