Valve извинились за блокировку эксперта, обнаружившего две 0-day уязвимости в Steam

2019-8-24 08:33

Из-за игнорирования 0-day уязвимости почти всем пользователям Steam угрожала опасность взлома

Всю информацию о нахождении багов и уязвимостей в Steam сотрудники Valve получают через площадку HackerOne. Этим ресурсом воспользовался Василий Кравец, обнаруживший 0-day уязвимость, с помощью которой хакер в локальном режиме мог повысить свои привилегии в Steam и начать выполнять любые команды. Однако из-за недоработанных правил программы buy bounty его сообщение не только проигнорировали, но и профиль самого эксперта оказался заблокирован.

Позднее Василий Кравец нашел вторую 0-day уязвимость, поскольку сообщить о ней посредством HackerOne он не мог, эксперт заявил о ее наличии публично. После этого на Valve обрушился поток критики, ведь гипотетически хакеры могли получить доступ к данным 100 млн пользователей. Представители компании принесли свои извинения, выпустили ряд патчей, устранивших уязвимость, и внесли изменения в программу buy bounty, чтобы впредь такие курьезные ситуации не повторялись.

источник »

Bounty (XBTY) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: -80.95 %
Cегодня L: $0 - H: $0
Капитализация $0 Rank 99999
Доступно / Всего 0 XBTY

steam 0-day эксперта valve уязвимости патчей выпустили