- Katılım
- 27 Kas 2013
- Konular
- 7,500
- Mesajlar
- 24,372
- Çözüm
- 1
- Online süresi
- 13d 20h
- Reaksiyon Skoru
- 3,056
- Altın Konu
- 0
- Başarım Puanı
- 549
- MmoLira
- 31,714
- DevLira
- 0
ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!
Hackerlar için adeta bir rüya olan Facebook, sonunda hacklendi. Çinli bir güvenlik araştırmacısı Facebookun şirkete ait sunucularına sızmayı başardı
Hackerların ağzını sulandıran Facebook sunucuları hacklendi! Çinli birgüvenlik araştırmacısı olan Orange Tsai, bunu başardı.
files.fb.com üzerindeki dosya yükleme uygulamasında kritik bir açık tespit eden hacker, açığı manipule ederek sunuculara erişim sağlamayı başardı.
Orange Tsai bununla da kalmayıp sunucu üzerinde 3 tane XSS açığı, 2 tane uzaktan kod çalıştırılmasına izin veren açık ve 2 tane de yetkilerinizi değiştirmeye olanak sağlayan açık buldu.
Orange Tsai, Facebook Bug Bounty sayesinde bulduğu açıklar için 10.000 $lık para ödülünün de sahibi oldu.
Shiftdeletein haberine göre ana sunucuya girememiş olsa da Facebook çalışanlarının kullandığı sunucuya sızmayı başaran Tsai, sunucuya sızdıktan sonra oldukça ilginç bir olayla daha karşılaştı.
Sunucu üzerinde başka bir hackera ait olduğunu düşündüğü özel olarak düzenlenmiş bir PHP Shell dosyası vardı. Shell dosyası ile ekstra bir yönetim panelindeymişcesine yetkilere sahip olabilen diğer hackerın amacı ise çok farklıydı.
Tsainin bulduğu Shell dosyası Facebook çalışanlarının bilgilerini çalıp yurtdışındaki bir sunucuda depolayacak şekilde programlanmıştı.
Bulunan zararlı Shell dosyası hakkında Facebooktan herhangi bir açık yapılmasa da, zararlının çoktan sistemden silindiği kesin.
Linkleri görebilmek için Turkmmo Forumuna ÜYE olmanız gerekmektedir.

