A Meta✴ pagou US$ 100.000 ao especialista independente em segurança cibernética Ben Sadeghipour por descobrir uma vulnerabilidade séria na plataforma. Ao analisar o sistema de veiculação de anúncios, Sadeghipour encontrou uma falha que lhe permitiu executar um comando em uma parte privada da infraestrutura de servidores do Facebook✴, obtendo efetivamente controle total do servidor.

Fonte da imagem: Velocidade do obturador/Unsplash

Conforme relatado pelo TechCrunch, a vulnerabilidade estava associada a um dos servidores usados ​​pelo Facebook✴ para criar e exibir anúncios. Este servidor foi afetado por um bug previamente conhecido e corrigido no navegador Chrome, que o Facebook✴ utiliza em seu sistema de publicidade. Sadeghipour explicou que ao utilizar uma versão light do navegador Chrome, lançada através de um terminal, ele conseguiu interagir com os servidores internos da empresa e obter acesso para gerenciá-los como administrador.

«Presumi que se tratava de uma vulnerabilidade crítica que valia a pena corrigir, pois estava localizada dentro da sua infraestrutura”, escreveu Sadeghipour em seu e-mail para Meta✴. A empresa respondeu rapidamente à situação e pediu ao pesquisador que não realizasse mais testes até que o problema fosse resolvido. A correção levou apenas uma hora.

Sadeghipour também enfatizou o perigo do erro descoberto. Embora ele não tenha testado todas as funcionalidades possíveis que poderiam ser exploradas na infraestrutura do Facebook✴, ele alertou que a vulnerabilidade poderia potencialmente permitir o acesso a outros sites e sistemas dentro da infraestrutura da empresa. “Usando uma vulnerabilidade de execução remota de código, você pode contornar restrições e extrair dados diretamente tanto do próprio servidor quanto de outros dispositivos aos quais ele está conectado”, explicou.

Meta✴ recusou-se a comentar a pedido dos jornalistas, mas o fato de o bug ter sido corrigido foi confirmado. Sadeghipour também acrescentou que outras empresas cujas plataformas de publicidade ele testou tiveram problemas semelhantes.

avalanche

Postagens recentes

O CEO da NVIDIA anuncia a maior construção de infraestrutura de IA da história da humanidade.

O CEO da NVIDIA, Jensen Huang (foto à direita), falando no encontro anual do Fórum…

56 minutos atrás

Análise do tablet HUAWEI MatePad 11.5 S (2026): um substituto básico para laptops / Tablets

É fácil se perder nas complexidades da linha de tablets HUAWEI MatePad — são tantos…

1 hora atrás

Enshrouded, um RPG de sobrevivência cooperativo, deixará o Acesso Antecipado neste outono.

Os desenvolvedores do estúdio independente alemão Keen Games anunciaram os planos de conteúdo para seu…

3 horas atrás

O gato de Schrödinger cresceu: cientistas conseguiram reduzir os fenômenos quânticos ao tamanho dos transistores.

Os cientistas não conseguem precisar onde termina a física clássica e onde começa a física…

3 horas atrás

Rentista Digital: OpenAI planeja ficar com uma porcentagem dos lucros de seus clientes com o ChatGPT.

A diretora financeira da OpenAI, Sarah Friar, falando em um podcast recente, afirmou que a…

3 horas atrás

A Ubisoft anunciou uma grande reformulação: seis jogos cancelados, sete adiados e dois estúdios fechados.

O remake de Prince of Persia: The Sands of Time, que já vinha sofrendo com…

4 horas atrás