Xwab
Форумыnavigate_nextОбщение

15-летний программист обнаружил xss-уязвимости в Twitter и F
А что бы сделал ты?
Продавал бы уязвимость на хак форумах: 28%
Сообщил инженерам Facebook и получил 700$: 71%
Опрошено: 83
Сообщения
-ЙоЖеГ-

В ходе изучения функций Twitter для разработчиков 15-летний эксперт по безопасности Белмин Вехабович на одной из страниц обнаружил xss-уязвимость (изъян, эксплуатирующий межсайтовый скриптинг). По данным специализированного ресурса The Hacker News, уязвимость найдена на странице для разработчиков с описанием возможностей применения кнопки Follow. После обнаружения дыры исследователь сообщил о ней специалистам Twitter. К моменту написания данной заметки уязвимость закрыли.
Несмотря на юный возраст, Вехабович периодически мелькает в сводках новостей по интернет-безопасности. Незадолго до обнаружения уязвимости в Twitter хакер сообщил инженерам Facebook о наличии аналогичного изъяна в безопасности социальной сети, за что получил вознаграждение в размере $700 ( ). Кроме того, он является активным участником команды добровольцев по поиску уязвимостей в продуктах корпорации Google и в ближайшее время, после окончания учебы, планирует примкнуть к команде Google Security Team. Его имя вписано в Зал славы безопасности Google.

P.S: Пример подражания для теперешней школоты


__________
посл.ред. 06 Дек 2011, 23:02; всего 2 раз(а) 06 Дек 2011, 22:25
Rubilnik U Say

Нихило) Молодец пацанчик

06 Дек 2011, 22:31
Wins

Не плохо)

06 Дек 2011, 22:38
Sandr

$700??? Чот очень мало..

06 Дек 2011, 22:41
FeST

жадный лицокниг
а паренек молодец

06 Дек 2011, 22:41
BartSMP

Что-то совсем обделили пацанчика, дав всего-лишь 700 баксов. facepalm

06 Дек 2011, 22:42
COOLBOY007

Ну хоть 700 баксов. Твиттер вообще ничего не дал. Надо было продать уязвимость на каких-то хак-форумах, заработал бы намного больше.

06 Дек 2011, 22:44
BartSMP

COOLBOY007, это точно, в сотни раз больше, если xss активная и действительно стоящая...

06 Дек 2011, 22:47
TOOZ

COOLBOY007, за то пацан пошел по дороге белого IT-спеца

06 Дек 2011, 22:48
DeaS

Мда... Зажали бабосы

06 Дек 2011, 22:49
Ответить на тему