Новости Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

ufufuf420
Читать в полной версии

Сотрудники Valve пообещали исправить две уязвимости в Steam, которые обнаружил исследователь безопасности Василий Кравец. Как выяснилось, вся ситуация была вызвана «простым недопониманием».

Ранее Кравец рассказал о критических брешах безопасности клиента Steam, позволяющие злоумышленникам получить доступ администратора к компьютеру жертвы, отключить на нём защиту и запустить произвольный код.

Исследователь отправил отчёты с ошибками через HackerOne, но Valve не приняла их, а после споров и публикации в открытом доступе Кравец получил бан. Несмотря на это, компания признала ошибку.

Как выяснилось, HackerOne исключала некоторые сообщения от пользователей, но из-за неверной трактовки в список попала и опасная уязвимость, которую нашёл исследователь.

Правил уже обновили, однако Valve не уточнила, получит ли разбан и награду за свою работу Кравец.

⚠️ Осторожно: за покупку S.T.A.L.K.E.R. 2 могут посадить в тюрьму
Комментарии 7
Оставить комментарий
5 лет
Мда, небось как только узнали что брешь эту нашел Русский пользователь, так сразу подумали что он ее и создал
Ответить
5 лет
Мне вот интересно, почему вы все цифрами подписываетесь?! (раисяне)
Ответить
5 лет
Потому что мы шпионы под прикрытием, товарищ
Ответить
5 лет
При этом , они даже не скажут ему спасибо , а вопще обычно за эту роботу платят , а он сделал это бесплатно так еще и по полочкам им рассказал про уязвимость , а они ее даже толком не смогли исправить
Ответить
5 лет
"недопониманием" так мы им и поверим ага
Ответить
5 лет
Мы же русские вот так с нами и ведут
Ответить
5 лет
Все уязвимо, все уязвимы!!!!
Ответить