Рубріки: Новини

Тестувальник заробив $100 000 за знайдений баг у Facebook

Дмитро Сімагін

Компанія Meta виплатила $100 000 незалежному фахівцю в галузі кібербезпеки Бену Садегіпуру за знайдену вразливість у Facebook. Аналізуючи систему показу реклами, Садегіпур знайшов баг, який дозволяє виконати команду в закритій частині серверної інфраструктури Facebook. Фактично це давало можливість отримати повний контроль над сервером, повідомляє TechCrunch.

Вразливість була пов’язана з одним із серверів, які використовуються Facebook для створення та показу реклами. На цьому сервері виявилась вже раніше відома та виправлена помилка в браузері Chrome, який Facebook використовує в своїй рекламній системі. Тестувальник пояснив, що використовуючи полегшену версію браузера Chrome, яка запускається через термінал, він зміг взаємодіяти з внутрішніми серверами компанії та отримати права адміністратора.

«Я припустив, що це критична вразливість, яку варто виправити, оскільки вона знаходиться прямо всередині вашої інфраструктури», — написав Садегіпур у своєму листі для Meta. 

Компанія швидко відреагувала на ситуацію та попросила експерта утриматися від подальших тестів до усунення проблеми. Виправлення зайняло лише одну годину.

Садегіпур не став перевіряти всю можливу функціональність, яку можна було б використовувати, перебуваючи всередині інфраструктури Facebook, але попередив, що знайдений ним баг дозволяє потенційно отримати доступ до інших сайтів і систем всередині інфраструктури компанії. 

«За допомогою вразливості віддаленого виконання коду можна обійти обмеження і безпосередньо отримувати дані як з сервера, так і з інших пристроїв, до яких він підключений», — пояснив він.

Компанія Meta відмовилася коментувати журналістам цю історію, але підтвердила факт усунення бага. За словами Садегіпура, аналогічні проблеми можуть бути і в інших компаніях, рекламні платформи яких він тестував.

Останні статті

Google Antigravity обурює розробників: ціни злітають, а квоти тануть

Професійна розробка на базі Google Antigravity перетворюється на розкіш через різке скорочення безкоштовних лімітів та…

12.03.2026

Китай обмежує використання агентів OpenClaw: загрожують безпеці

Китай намагається обмежити застосування автономних ШІ-агентів, які протягом останніх тижнів набули великої популярності серед користувачів.…

12.03.2026

Gemini CLI тепер має режим планування. Готуйтесь до запитань від агента

Компанія Google оголосила про запуск режима планування в своєму інструменті командного рядка Gemini CLI. У…

12.03.2026

Оптимізм IT-фахівців згасає: Glassdoor оприлюднив індекс довіри

Впевненість фахівців у стабільності власних компаній стрімко тане. Це створює нові виклики для глобального ринку…

12.03.2026

Perplexity представляє Personal Computer — «більш безпечну» альтернативу OpenClaw. Так, він теж працює на Mac mini

Компанія Perplexity запускає власного агента зі штучним інтелектом під назвою Personal Computer. Він працює на…

12.03.2026

Google запускає пробні версії мобільних ігор

У магазині додатків Google Play з'явилася нова функція Game Trials. Вона надає можливість зіграти в…

12.03.2026