Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

Liste

Facebook, dahili erişime izin veren hatayı bulan araştırmacıya 100.000 dolar ödül verdi

teknomers
Son güncelleme: 9 Ocak 2025 20:55
teknomers
Paylaş
Paylaş


Ekim 2024’te güvenlik araştırmacısı Ben Sadeghipour Facebook’un reklam platformunu analiz ederken, bu platformu barındıran dahili Facebook sunucusunda komutlar çalıştırmasına olanak tanıyan ve aslında sunucunun kontrolünü kendisine veren bir güvenlik açığı buldu.

Sadeghipour, zafiyeti Facebook’un sahibi Meta’ya bildirdikten sonra, Sadeghipour bunu düzeltmenin sadece bir saat sürdüğünü söyledi ve sosyal ağ devi ona bir hata ödülü olarak 100.000 dolar ödül verdi.

Sadeghipour, TechCrunch’a Meta’ya gönderdiği raporda “Benim varsayımım, bunun doğrudan altyapınızın içinde olması nedeniyle düzeltmek isteyebileceğiniz bir şey olduğu yönünde” diye yazdı. Meta, Sadeghipour’a güvenlik açığını düzeltirken “daha fazla test yapmaktan kaçınmasını” söyleyerek raporuna yanıt verdi.

Sadeghipour’a göre sorun, Facebook’un reklam oluşturmak ve sunmak için kullandığı sunuculardan birinin, Facebook’un reklam sisteminde kullandığı Chrome tarayıcısında bulunan ve daha önce düzeltilen bir kusura karşı savunmasız olmasıydı. Sadeghipour, bu yamalı hatanın, Facebook’un dahili sunucularıyla doğrudan etkileşim kurmak için başsız bir Chrome tarayıcısı (esasen kullanıcıların bilgisayarın terminalinden çalıştırdığı tarayıcının bir sürümü) kullanarak onu ele geçirmesine izin verdiğini söyledi.

Bağımsız araştırmacı Alex Chapman ile birlikte çalışarak Facebook’un güvenlik açığını bulan Sadeghipour, TechCrunch’a çevrimiçi reklam platformlarının ilgi çekici hedefler haline geldiğini söyledi çünkü “bu ‘reklamları’ yapmanın arka planında, ister video, ister metin, ister görsel olsun, çok fazla şey oluyor” .”

Sadeghipour, “Fakat her şeyin özünde, sunucu tarafında işlenen bir grup veri var ve bu, bir sürü güvenlik açığına kapı açıyor” dedi.

Araştırmacı, Facebook sunucusunda yapabileceği her şeyi test etmediğini ancak “bunu tehlikeli kılan şeyin muhtemelen dahili bir altyapının parçası olması” olduğunu söyledi.

Sadeghipour, “Kod yürütmeye sahip olduğumuz için, bu altyapıdaki sitelerden herhangi biriyle etkileşime girebilirdik” dedi. “Biriyle [remote code execution vulnerability]bu sınırlamalardan bazılarını atlayabilir ve ayrıca doğrudan sunucunun kendisinden ve erişimi olan diğer makinelerden öğeler çekebilirsiniz.”

Meta sözcüsü Nicole Catalano, TechCrunch’ın yorum talebini aldığını kabul etti ancak basın zamanında yorum yapmadı.

Sadeghipour ayrıca diğer şirketlerin çalıştırdığı ve analiz ettiği benzer reklam platformlarının da benzer güvenlik açıklarına karşı savunmasız olduğunu söyledi.



genel-24

Video Oyun Filminde Jason Momoa’ya Katıldı
Cisco, Veri Merkezleri için Nexus Dashboard’u Etkileyen Kritik Kusurlar için Yamalar Yayınladı
Motorola Edge 40 Pro: Amiral gemisi muhtemelen daha pahalı olacak
Speechmatics, konuşmadan metne yapay zekaya yönelik kapsayıcı yaklaşımı için 62 milyon dolar artırdı
Pokémon Scarlet ve Violet Indigo Disk DLC’deki Her Aynen Blok Konumu
ETİKETLENDİ:#facebookAraştırmacıyabilgi Güvenliğibilgisayar korsanlığıböceklerbulandahiliDolarerişimegüvenlik açığıhata ödülühatayıİzinMetaödülreklamlarsiber güvenlikverdiveren
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jason Statham, Yazar Sylvester Stallone’dan ‘Çalışan Bir Adam’ Fragmanında Kayıp Gençin Peşinde
Sonraki Makale AT&T, Etkilenen Müşterilere Hizmet Kesintileri İçin Fatura Kredisi Sunarak Yerini Geri Almaya Kararlı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?