Два раза пытался сообщить о ней в мордокниговый security account. Не получилось, потому что мордокнига написана инопланетянами для инопланетян.
В конце концов, чтобы привлечь внимание к проблеме, он запостил картинку в ленту Цукерберга. После чего у него запросили подробности, и он их предоставил.
И вы думаете, благодарный фейсбук сказал ему за это спасибо и заплатил премию? Ничего подобного. Эти пидарасы не только ничего не заплатили, но ещё и эккаунт засуспендили. Типа, за нарушение ToS.
Отсюда напрашивается прямой вывод: следующий, кто найдёт уязвимость в мордокниге, не станет сообщать об этом мудакам, а продаст тем, кто за это с удовольствием заплатит.
https://www.theregister.co.uk/2013/08/18/bugfinder_chucked_for_posting_to_zuck
Оригинал этой записи в личном блоге.
no subject