2018-5-22 14:26 |
18-летний уругвайский студент получил премию в размере 36 337 долларов (примерно 2 млн рублей) от Google. Молодой специалист по безопасности обнаружил фатальную ошибку в системе Google App Engine, передаёт ZDNet.
Учащийся Республиканского университета Уругвая обнаружил критический цикл удалённого выполнения кода (RCE) в службе хостинга от Google. С помощью запрограммированных сценариев молодой человек получил доступ к постановке и тестированию сред развёртывания GAE, которые не должны быть доступны стороннему пользователю. Взаимодействие с системой могло обернуться тотальной поломкой всей инфраструктуры сервиса.
О проблеме, которую эксперт обнаружил в начале 2018 года, он сообщил Google. Уругваец знал, что за нахождение багов корпорация платит порядка 5000 долларов, но конечная сумма премии сильно удивила его. "Это был очень приятный сюрприз", — заметил эксперт. Как молодой человек будет распоряжаться полученными деньгами, не сообщается. .
Подробнее читайте на life.ru ...