15-летний парень обнаружил XSS в Twitter и Facebook

Изучая функции Twitter для разработчиков, 15-летний специалист в области IT-безопасности Белмин Вехабович (Belmin Vehabovic) обнаружил XSS-уязвимость на одной из страниц. Брешь была обнаружена на странице для разработчиков с описанием возможностей применения кнопки Follow.

Вехабович сообщил об уязвимости администраторам Twitter. На момент написания новости уязвимость была устранена.

Отметим, что парень уже не впервые сообщает об уязвимостях в социальных сетей. Недавно он обнаружил аналогичную брешь в Facebook и получил за это вознаграждение в размере $700. Помимо этого, Вехабович принимает активное участие в поисках уязвимостей в продуктах корпорации Google, и после завершения учебы планирует стать членом команды Google Security Team.