Огромный гонорар социальная сеть Facebook выплатит русскому хакеру Андрею Леонову, указавшему на уязвимость в программном коде. Об этом он сообщил в своем блоге в сети.
Ошибка, найденная Леоновым, позволяла с помощью специальной картинки запускать на серверах соцсети произвольный код. К примеру, уязвимостью можно было воспользоваться в сервисе ImageMagick, использующийся в Facebook для быстрого масштабирования и конвертации изображений в ленте новостей, сообщает «Ридус».
Российский специалист обнаружил ошибку во время тестирования другого сервиса. После ее обнаружения Леонов предоставил всю необходимую информацию техслужбе Facebook. Уязвимость была устранена в ноябре 2016 года. За предоставленную информацию соцсеть решила выплатить россиянину гонорар в размере $40 тыс.