Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

Liste

Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

teknomers
Son güncelleme: 9 Ocak 2025 20:55
teknomers
Paylaş
Paylaş


Ekim 2024’te güvenlik araştırmacısı Ben Sadeghipour Facebook’un reklam platformunu analiz ederken, bu platformu barındıran dahili Facebook sunucusunda komutlar çalıştırmasına olanak tanıyan ve aslında sunucunun kontrolünü kendisine veren bir güvenlik açığı buldu.

Sadeghipour, zafiyeti Facebook’un sahibi Meta’ya bildirdikten sonra, Sadeghipour bunu düzeltmenin sadece bir saat sürdüğünü söyledi ve sosyal ağ devi ona bir hata ödülü olarak 100.000 dolar ödül verdi.

Sadeghipour, TechCrunch’a Meta’ya gönderdiği raporda “Benim varsayımım, bunun doğrudan altyapınızın içinde olması nedeniyle düzeltmek isteyebileceğiniz bir şey olduğu yönünde” diye yazdı. Meta, Sadeghipour’a güvenlik açığını düzeltirken “daha fazla test yapmaktan kaçınmasını” söyleyerek raporuna yanıt verdi.

Sadeghipour’a göre sorun, Facebook’un reklam oluşturmak ve sunmak için kullandığı sunuculardan birinin, Facebook’un reklam sisteminde kullandığı Chrome tarayıcısında bulunan ve daha önce düzeltilen bir kusura karşı savunmasız olmasıydı. Sadeghipour, bu yamalı hatanın, Facebook’un dahili sunucularıyla doğrudan etkileşim kurmak için başsız bir Chrome tarayıcısı (esasen kullanıcıların bilgisayarın terminalinden çalıştırdığı tarayıcının bir sürümü) kullanarak onu ele geçirmesine izin verdiğini söyledi.

Bağımsız araştırmacı Alex Chapman ile birlikte çalışarak Facebook’un güvenlik açığını bulan Sadeghipour, TechCrunch’a çevrimiçi reklam platformlarının ilgi çekici hedefler haline geldiğini söyledi çünkü “bu ‘reklamları’ yapmanın arka planında, ister video, ister metin, ister görsel olsun, çok fazla şey oluyor” .”

Sadeghipour, “Fakat her şeyin özünde, sunucu tarafında işlenen bir grup veri var ve bu, bir sürü güvenlik açığına kapı açıyor” dedi.

Araştırmacı, Facebook sunucusunda yapabileceği her şeyi test etmediğini ancak “bunu tehlikeli kılan şeyin muhtemelen dahili bir altyapının parçası olması” olduğunu söyledi.

Sadeghipour, “Kod yürütmeye sahip olduğumuz için, bu altyapıdaki sitelerden herhangi biriyle etkileşime girebilirdik” dedi. “Biriyle [remote code execution vulnerability]bu sınırlamalardan bazılarını atlayabilir ve ayrıca doğrudan sunucunun kendisinden ve erişimi olan diğer makinelerden öğeler çekebilirsiniz.”

Meta sözcüsü Nicole Catalano, TechCrunch’ın yorum talebini aldığını kabul etti ancak basın zamanında yorum yapmadı.

Sadeghipour ayrıca diğer şirketlerin çalıştırdığı ve analiz ettiği benzer reklam platformlarının da benzer güvenlik açıklarına karşı savunmasız olduğunu söyledi.



genel-24

FTC, Büyük Gizlilik İhlalleri Nedeniyle Ruh Sağlığı Girişimi Cerebral’e 7 Milyon Dolarlık Ceza Verdi
Viziogram Instagram’dır, ancak 4K TV’ler içindir
Apple Vision Pro 2 Geliştirmesinin Zayıf Satışlar Nedeniyle Durduğu Bildirildi; 2025 Lansmanı İçin Daha Ucuz Kulaklık Seti
Kalkınan Aktör Zachary Horwitz, 650 Milyon Dolarlık Film Anlaşması Dolandırıcılığı İçin 20 Yıl Aldı
Alman Bankası Tahvilleri Tokenleştirmeye, Blockchain Kabulünü Artırmaya Hazırlanıyor: Ayrıntılar
ETİKETLENDİ:#facebookAraştırmacıyabilgi Güvenliğibilgisayar korsanlığıböceklerbulandahiliDolarerişimegüvenlik açığıhata ödülühatayıİzinMetaödülreklamlarsiber güvenlikverdiveren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jason Statham, Yazar Sylvester Stallone’dan ‘Çalışan Bir Adam’ Fragmanında Kayıp Gençin Peşinde
Sonraki Makale AT&T, Etkilenen Müşterilere Hizmet Kesintileri İçin Fatura Kredisi Sunarak Yerini Geri Almaya Kararlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?