- Первая в мире 200-мегапиксельная камера... (1598)
- За регистрацию смартфонов в единой базе IMEI... (2305)
- ИИ-боты OpenAI и Anthropic научатся... (1782)
- Google выпустила сверхбыструю модель ИИ... (1522)
- Уникальная портретная камера на 200 Мп для... (1795)
- В Wildberries запустили платформу... (1637)
- Иск о монополии App Store против Apple... (1787)
- «Красный код опасности» оказался обычной... (1553)
- Спутник Starlink вышел из-под контроля и... (1476)
- Самый мощный российский квантовый компьютер... (2062)
- Первый седан возрождённой «Волги»: в России... (1514)
- Братская помощь: SpaceX купила больше тысячи... (2224)
- «Идентифицировать, что сим-карта не... (2018)
- Первая в мире 2-нанометровая платформа для... (2019)
- Большое обновление для электричек: в «Яндекс... (2400)
- «Немецкая тройка» резко ускорилась в России:... (1521)
Уязвимость в Steam позволила игрокам «набить кошельки»
Дата: 2021-08-16 13:32
Valve перевела эксперту по безопасности 7500 долларов за обнаружение ошибки, которая позволяла пользователям сервиса цифровой дистрибуции Steam искусственно увеличивать средства в своём кошельке.
Эксперт drbrix сообщил об эксплойте, заявив, что они «обнаружили уязвимость, которая позволяет злоумышленнику генерировать баланс Steam-кошелька». Ошибка позволяла игрокам с «amount100» в адресе электронной почты учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно их увеличивать.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что эта уязвимость действительно работает. При этом компания повысила серьезность проблемы до критической и оперативно взялась за её решение.
Спасибо за этот отчёт. Он был чётко написан и помог определить реальные риски для бизнеса. Мы изменили оценку серьезности на критическую, отражающую потенциальные затраты для бизнеса, и назначили вознаграждение соответственно.
JonP из Valve
Позже стало известно, что Valve выпустила исправление, которое устраняет уязвимость.
Подробнее на iXBT
Предыдущие новости
Суд признал незаконной работу поискового сервиса «Глаз бога»
Стало известно о решении Таганского районного суда Москвы, заблокировавшего по иску прокуратуры один из сайтов сервиса «Глаз бога», с помощью которого можно было находить личные данные людей. Источник фото:...
Капитализация рынка криптовалют на фоне роста биткоина вновь превысила $2 трлн
Суммарная капитализация рынка криптовалют вновь превысила $2 трлн. Этому способствовал уверенный рост стоимости биткоина, а также некоторых других цифровых активов, таких как Cardano, XRP и Dogecoin. Об этом пишет издание Bloomberg со ссылкой на данные платформы CoinGecko, которая отслеживает более 8 800 монет. Изображение:...
Xiaomi начала продажи в России телевизора с квантовыми точками
Xiaomi объявила о начале продаж нового телевизора Mi TV Q1 75’’. Эта модель использует QLED-панель с квантовыми точкам
В Грузии заработает спутниковый интернет Starlink от Илона Маска
Спутниковый интернет Starlink появится на территории Грузии. Об этом в своем Facebook сообщило Грузинское агентство по инновациям и технологиям (GITA). Грузинская делегация посетила США, где провела переговоры с представителями SpaceX Илона...