- NASA запустит в космос «Пандору» для... (1453)
- Хакеры взломали Rainbow Six Siege и устроили... (1123)
- Xiaomi запустила супер-фабрику по... (1396)
- 7-местный отечественный минивэн с «зимним... (1444)
- Когда DDR5 дорожает, в ход идут грибы:... (1458)
- В Китае определили самый лучший... (1567)
- Одна видеокарта в руки: в Японии начали... (1516)
- Дефицит видеокарт уже тут? В Японии... (1173)
- Два SSD, два USB4, два RJ45 2.5GbE и всё это... (1172)
- Старая добрая магнитная лента. Fujifilm... (1335)
- Asus показала OLED-монитор с чёткими... (1344)
- Китайцы уже создали GeForce RTX 5080 с 32 ГБ... (1208)
- Китай представил жёсткие правила для ИИ,... (1302)
- В Китае создали «царь-трансформатор» для... (1321)
- Смартфоны Galaxy S26 могут получить... (1241)
- Смартфоны Galaxy S26 могут получить... (1254)
Уязвимость в Steam позволила игрокам «набить кошельки»
Дата: 2021-08-16 13:32
Valve перевела эксперту по безопасности 7500 долларов за обнаружение ошибки, которая позволяла пользователям сервиса цифровой дистрибуции Steam искусственно увеличивать средства в своём кошельке.
Эксперт drbrix сообщил об эксплойте, заявив, что они «обнаружили уязвимость, которая позволяет злоумышленнику генерировать баланс Steam-кошелька». Ошибка позволяла игрокам с «amount100» в адресе электронной почты учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно их увеличивать.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что эта уязвимость действительно работает. При этом компания повысила серьезность проблемы до критической и оперативно взялась за её решение.
Спасибо за этот отчёт. Он был чётко написан и помог определить реальные риски для бизнеса. Мы изменили оценку серьезности на критическую, отражающую потенциальные затраты для бизнеса, и назначили вознаграждение соответственно.
JonP из Valve
Позже стало известно, что Valve выпустила исправление, которое устраняет уязвимость.
Подробнее на iXBT
Предыдущие новости
Суд признал незаконной работу поискового сервиса «Глаз бога»
Стало известно о решении Таганского районного суда Москвы, заблокировавшего по иску прокуратуры один из сайтов сервиса «Глаз бога», с помощью которого можно было находить личные данные людей. Источник фото:...
Капитализация рынка криптовалют на фоне роста биткоина вновь превысила $2 трлн
Суммарная капитализация рынка криптовалют вновь превысила $2 трлн. Этому способствовал уверенный рост стоимости биткоина, а также некоторых других цифровых активов, таких как Cardano, XRP и Dogecoin. Об этом пишет издание Bloomberg со ссылкой на данные платформы CoinGecko, которая отслеживает более 8 800 монет. Изображение:...
Xiaomi начала продажи в России телевизора с квантовыми точками
Xiaomi объявила о начале продаж нового телевизора Mi TV Q1 75’’. Эта модель использует QLED-панель с квантовыми точкам
В Грузии заработает спутниковый интернет Starlink от Илона Маска
Спутниковый интернет Starlink появится на территории Грузии. Об этом в своем Facebook сообщило Грузинское агентство по инновациям и технологиям (GITA). Грузинская делегация посетила США, где провела переговоры с представителями SpaceX Илона...