- Самый продаваемый в Европе SUV превращается... (2297)
- После скандального взлома обновления... (3058)
- Wildberries постепенно превращается в Avito:... (2790)
- Психологический хоррор-шутер Total Chaos от... (2096)
- Эхо несостоявшейся сделки на $40 млрд:... (2019)
- Mercedes-Benz GLA следующего поколения... (2267)
- VK запустила бесплатное ТВ на главной «Почты... (2900)
- Владельцы Tesla Model Y жалуются на то, что... (2292)
- Mash: поставки в Россию техники Apple, Asus,... (2101)
- Больше не «автопилот». Илон Маск сдался, а... (2222)
- Toyota RAV4 2026 поддерживает цифровой ключ... (2064)
- Первый автомобиль Hongqi с четырьмя... (2094)
- Новый аналог RAV4 от японцев: представлен... (3092)
- «Немного ошеломлены»: кошачий роглайк... (2222)
- Nvidia подписалась на многолетние поставки... (2990)
- 2 млрд долларов и Nvidia Blackwell Ultra.... (2345)
Уязвимость в Steam позволила игрокам «набить кошельки»
Дата: 2021-08-16 13:32
Valve перевела эксперту по безопасности 7500 долларов за обнаружение ошибки, которая позволяла пользователям сервиса цифровой дистрибуции Steam искусственно увеличивать средства в своём кошельке.
Эксперт drbrix сообщил об эксплойте, заявив, что они «обнаружили уязвимость, которая позволяет злоумышленнику генерировать баланс Steam-кошелька». Ошибка позволяла игрокам с «amount100» в адресе электронной почты учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно их увеличивать.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что эта уязвимость действительно работает. При этом компания повысила серьезность проблемы до критической и оперативно взялась за её решение.
Спасибо за этот отчёт. Он был чётко написан и помог определить реальные риски для бизнеса. Мы изменили оценку серьезности на критическую, отражающую потенциальные затраты для бизнеса, и назначили вознаграждение соответственно.
JonP из Valve
Позже стало известно, что Valve выпустила исправление, которое устраняет уязвимость.
Подробнее на iXBT
Предыдущие новости
Суд признал незаконной работу поискового сервиса «Глаз бога»
Стало известно о решении Таганского районного суда Москвы, заблокировавшего по иску прокуратуры один из сайтов сервиса «Глаз бога», с помощью которого можно было находить личные данные людей. Источник фото:...
Капитализация рынка криптовалют на фоне роста биткоина вновь превысила $2 трлн
Суммарная капитализация рынка криптовалют вновь превысила $2 трлн. Этому способствовал уверенный рост стоимости биткоина, а также некоторых других цифровых активов, таких как Cardano, XRP и Dogecoin. Об этом пишет издание Bloomberg со ссылкой на данные платформы CoinGecko, которая отслеживает более 8 800 монет. Изображение:...
Xiaomi начала продажи в России телевизора с квантовыми точками
Xiaomi объявила о начале продаж нового телевизора Mi TV Q1 75’’. Эта модель использует QLED-панель с квантовыми точкам
В Грузии заработает спутниковый интернет Starlink от Илона Маска
Спутниковый интернет Starlink появится на территории Грузии. Об этом в своем Facebook сообщило Грузинское агентство по инновациям и технологиям (GITA). Грузинская делегация посетила США, где провела переговоры с представителями SpaceX Илона...