Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

Liste

Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

teknomers
Son güncelleme: 9 Ocak 2025 20:55
teknomers
Paylaş
Paylaş


Ekim 2024’te güvenlik araştırmacısı Ben Sadeghipour Facebook’un reklam platformunu analiz ederken, bu platformu barındıran dahili Facebook sunucusunda komutlar çalıştırmasına olanak tanıyan ve aslında sunucunun kontrolünü kendisine veren bir güvenlik açığı buldu.

Sadeghipour, zafiyeti Facebook’un sahibi Meta’ya bildirdikten sonra, Sadeghipour bunu düzeltmenin sadece bir saat sürdüğünü söyledi ve sosyal ağ devi ona bir hata ödülü olarak 100.000 dolar ödül verdi.

Sadeghipour, TechCrunch’a Meta’ya gönderdiği raporda “Benim varsayımım, bunun doğrudan altyapınızın içinde olması nedeniyle düzeltmek isteyebileceğiniz bir şey olduğu yönünde” diye yazdı. Meta, Sadeghipour’a güvenlik açığını düzeltirken “daha fazla test yapmaktan kaçınmasını” söyleyerek raporuna yanıt verdi.

Sadeghipour’a göre sorun, Facebook’un reklam oluşturmak ve sunmak için kullandığı sunuculardan birinin, Facebook’un reklam sisteminde kullandığı Chrome tarayıcısında bulunan ve daha önce düzeltilen bir kusura karşı savunmasız olmasıydı. Sadeghipour, bu yamalı hatanın, Facebook’un dahili sunucularıyla doğrudan etkileşim kurmak için başsız bir Chrome tarayıcısı (esasen kullanıcıların bilgisayarın terminalinden çalıştırdığı tarayıcının bir sürümü) kullanarak onu ele geçirmesine izin verdiğini söyledi.

Bağımsız araştırmacı Alex Chapman ile birlikte çalışarak Facebook’un güvenlik açığını bulan Sadeghipour, TechCrunch’a çevrimiçi reklam platformlarının ilgi çekici hedefler haline geldiğini söyledi çünkü “bu ‘reklamları’ yapmanın arka planında, ister video, ister metin, ister görsel olsun, çok fazla şey oluyor” .”

Sadeghipour, “Fakat her şeyin özünde, sunucu tarafında işlenen bir grup veri var ve bu, bir sürü güvenlik açığına kapı açıyor” dedi.

Araştırmacı, Facebook sunucusunda yapabileceği her şeyi test etmediğini ancak “bunu tehlikeli kılan şeyin muhtemelen dahili bir altyapının parçası olması” olduğunu söyledi.

Sadeghipour, “Kod yürütmeye sahip olduğumuz için, bu altyapıdaki sitelerden herhangi biriyle etkileşime girebilirdik” dedi. “Biriyle [remote code execution vulnerability]bu sınırlamalardan bazılarını atlayabilir ve ayrıca doğrudan sunucunun kendisinden ve erişimi olan diğer makinelerden öğeler çekebilirsiniz.”

Meta sözcüsü Nicole Catalano, TechCrunch’ın yorum talebini aldığını kabul etti ancak basın zamanında yorum yapmadı.

Sadeghipour ayrıca diğer şirketlerin çalıştırdığı ve analiz ettiği benzer reklam platformlarının da benzer güvenlik açıklarına karşı savunmasız olduğunu söyledi.



genel-24

AMD’nin Ryzen 9 5900X’i artık Kara Cuma’da %50 indirimli ve AM4 soketi kullanıcıları için mükemmel bir yükseltme sunuyor
Premium Galaxy Watch 6 büyük% 38 indirim alıyor ve şimdi sıcak kekler gibi satıyor
Zoom artık 1 milyona kadar katılımcıyı ağırlayabiliyor
Disney+’ta Muppet Christmas Carol Extended Edition Nasıl İzlenir?
Xiaomi 14 Ultra, Daha Geniş Değişken Açıklığa Sahip 50 Megapiksel Dörtlü Arka Kamera Paketi Sunacak
ETİKETLENDİ:#facebookAraştırmacıyabilgi Güvenliğibilgisayar korsanlığıböceklerbulandahiliDolarerişimegüvenlik açığıhata ödülühatayıİzinMetaödülreklamlarsiber güvenlikverdiveren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jason Statham, Yazar Sylvester Stallone’dan ‘Çalışan Bir Adam’ Fragmanında Kayıp Gençin Peşinde
Sonraki Makale AT&T, Etkilenen Müşterilere Hizmet Kesintileri İçin Fatura Kredisi Sunarak Yerini Geri Almaya Kararlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?