
Share the post "Hacker recibió $ 33.500 de recompensa para la vulnerabilidad de ejecución de código remoto en Facebook."
Facebook ha pagado su mayor Bounty Bug vez de $ 33.500 a un investigador de seguridad de Brasil para descubrir y reportar una vulnerabilidad de ejecución remota de código Crítica, que potencialmente permite el control total de un servidor.
En septiembre, ‘ Reginaldo Silva encontró una Abertura de entidades externas XML vulnerabilidad que afecta a la parte de Drupal que maneja OpenID, que permite atacante leer cualquier archivo en el servidor web.
” Como yo no quiero causar las malas impresiones, decidí que iba a reportar el problema de inmediato, pedir permiso para tratar de escalar a una [la ejecución remota de código] y luego trabajar en él mientras estaba siendo reparado , ” , dijo.
” Utilizamos una herramienta llamada TakenDown para este tipo de tarea ya que se ejecuta en un nivel bajo, antes de que la mayor parte del procesamiento de la solicitud pasa. Permite a los ingenieros definen reglas para bloquear, registrar y modificar peticiones. TakenDown ayudó a asegurar esta línea de código corrió antes que nada para cualquier solicitud que llegan a /openid/receiver.php. “
Share the post "Hacker recibió $ 33.500 de recompensa para la vulnerabilidad de ejecución de código remoto en Facebook."
Acerca de Mi Dylan Irzi
Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com
One thought on “Hacker recibió $ 33.500 de recompensa para la vulnerabilidad de ejecución de código remoto en Facebook.”