سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

6 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

8 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

8 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

8 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

8 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

8 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

8 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

8 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

8 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

8 ماه پیش

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، ۱۰۰ هزار دلار جایزه برد!

زمان انتشار: 10 ژانویه 2025 ساعت 6:24

دسته بندی: تکنولوژی

شناسه خبر: 879459

زمان مطالعه: 5 دقیقه

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، ۱۰۰ هزار دلار جایزه برد!

فردی که یک باگ مهم فیسبوک را پیدا کرده بود، ۱۰۰ هزار دلار جایزه برد!

در دنیای پرشتاب فناوری و با گسترش روزافزون تبلیغات آنلاین، امنیت پلتفرم‌های تبلیغاتی از اهمیت ویژه‌ای برخوردار است. در اکتبر ۲۰۲۴، بن صادقی پور، محقق امنیتی ایرانی، هنگام بررسی پلتفرم تبلیغاتی فیس‌بوک، آسیب‌پذیری خطرناکی را کشف کرد که می‌توانست منجر به دسترسی غیرمجاز به سرورهای داخلی این شرکت شود. این کشف، نه‌تنها اهمیت امنیت سایبری را برجسته می‌کند، بلکه نشان می‌دهد که چگونه برنامه‌های پاداش برای کشف باگ (Bug Bounty) می‌توانند در شناسایی و رفع آسیب‌پذیری‌ها مؤثر باشند.صادقی‌پور با بررسی دقیق زیرساخت‌های تبلیغاتی فیسبوک، متوجه نقصی در یکی از سرورهای مورد استفاده برای ایجاد و نمایش تبلیغات شد. این نقص، به مهاجم اجازه می‌داد تا با اجرای دستورات دلخواه روی سرور، کنترل آن را به‌دست بگیرد. به‌عبارت‌دیگر، این آسیب‌پذیری به صادقی‌پور امکان می‌داد تا به‌طور بالقوه به اطلاعات حساس و بخش‌های دیگر زیرساخت داخلی فیسبوک دسترسی پیدا کند.نکته‌ی قابل‌توجه، سرعت واکنش متا، شرکت مادر فیس‌بوک، به این گزارش بود. به گفته صادقی‌پور در ایکس، تنها یک ساعت پس‌از گزارش آسیب‌پذیری، متا اقدام به رفع مشکل مطرح‌شده کرد. این سرعت عمل، نشان از اهمیت بالای امنیت برای این شرکت و آمادگی تیم‌های فنی آن برای مقابله با تهدیدات سایبری دارد.از نظر فنی، آسیب‌پذیری مورد بحث ناشی از یک نقص از پیش تعیین‌شده در مرورگر کروم بود که در سیستم تبلیغاتی فیس‌بوک مورد استفاده قرار می‌گرفت. صادقی پور با استفاده از یک مرورگر کروم بدون رابط کاربری گرافیکی (headless Chrome browser)، توانست مستقیماً با سرورهای داخلی فیسبوک تعامل داشته باشد و از این نقص بهره‌برداری کند.مقاله‌های مرتبطگزارش ترسناک: فیسبوک و اینستاگرام با میکروفون گوشی حرف‌های ما را می‌شنونددولت هلند به دلایل امنیتی فیسبوک را کنار می‌گذارد؟کشف باگ امنیتی بخش تبلیغات فیسبوک توسط صادقی‌پور، اهمیت بررسی مداوم و به‌روزرسانی سیستم‌های نرم‌افزاری را یادآور می‌شود. حتی سیستم‌هایی که از نرم‌افزارهای شناخته‌شده و پرکاربرد مانند کروم استفاده می‌کنند، می‌توانند در معرض آسیب‌پذیری‌های امنیتی باشند. به گفته صادقی پور، پلتفرم‌های تبلیغاتی آنلاین به‌دلیل حجم بالای داده‌هایی که پردازش می‌کنند، همواره هدف جذابی برای حملات سایبری هستند.در نهایت، متا به‌پاس این کشف مهم، مبلغ ۱۰۰ هزار دلار به صادقی پور به‌عنوان پاداش پرداخت کرد. این اقدام، نشان از ارزش قائل‌شدن شرکت‌ها برای محققان امنیتی و تشویق آن‌ها به کشف و گزارش آسیب‌پذیری‌ها دارد. این رویکرد، به ایجاد فضایی امن‌تر در دنیای دیجیتال کمک می‌کند و از کاربران در برابر تهدیدات سایبری محافظت می‌کند.

حتما بخوانید : جذاب‌ترین اتفاقات روز سوم CES 2025؛ از خودروی پرنده تا گجت ذهن‌خوان
اشتراک گذاری

اخبار مرتبط

  • نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود
    نبرد غول پهپادسازی با دولت آمریکا؛ کار به دادگاه کشانده می‌شود 4 ماه پیش
  • ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا
    ویدیو رسمی سامسونگ از نمایشگر ضد جاسوسی گوشی گلکسی اس ۲۶ اولترا 4 ماه پیش
  • درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید
    درآمد گیمینگ اپ استور به ۵۲٫۵ میلیارد دلار رسید 4 ماه پیش
  • اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد
    اوپو گوشی تاشو جدیدی با دوربین ۲۰۰ مگاپیکسلی می‌سازد 4 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 295
  • اینترنت 3435
  • بازی 8824
  • برنامه نویسی 34
  • تبلیغات 23
  • تکنولوژی 31916
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 237
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7871
  • کاریکاتور 556
  • کسب و کار 708
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 447

جدیدترین مقالات

  • نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین
    نقش رم در بهبود پاسخ‌گویی دیتابیس‌های سنگین 5 روز پیش
  • گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی
    گزینه‌های توسعه‌دهنده اندروید؛ تنظیمات پنهان برای افزایش سرعت گوشی 4 ماه پیش
  • iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون
    iOS 26.3 منتشر شد؛ ۶ قابلیت جدید برای آیفون 4 ماه پیش
  • اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو
    اندروید ۱۷ بتا منتشر شد؛ تمرکز ویژه بر گوشی‌های تاشو 4 ماه پیش
  • رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند
    رازهای اندروید؛ قابلیت‌هایی که استفاده از گوشی را ساده‌تر می‌کنند 4 ماه پیش

لینکهای پیشنهادی

فاماسرور |  دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور