Новости Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

ufufuf420
Читать в полной версии

Сотрудники Valve пообещали исправить две уязвимости в Steam, которые обнаружил исследователь безопасности Василий Кравец. Как выяснилось, вся ситуация была вызвана «простым недопониманием».

Ранее Кравец рассказал о критических брешах безопасности клиента Steam, позволяющие злоумышленникам получить доступ администратора к компьютеру жертвы, отключить на нём защиту и запустить произвольный код.

Исследователь отправил отчёты с ошибками через HackerOne, но Valve не приняла их, а после споров и публикации в открытом доступе Кравец получил бан. Несмотря на это, компания признала ошибку.

Как выяснилось, HackerOne исключала некоторые сообщения от пользователей, но из-за неверной трактовки в список попала и опасная уязвимость, которую нашёл исследователь.

Правил уже обновили, однако Valve не уточнила, получит ли разбан и награду за свою работу Кравец.

💳 Hollow Knight: Silksong может стоить всего $20
    Комментарии6
    Оставить комментарий
    6 лет
    Мда, небось как только узнали что брешь эту нашел Русский пользователь, так сразу подумали что он ее и создал
    Ответить
    Алекс (гость)
    6 лет
    Мне вот интересно, почему вы все цифрами подписываетесь?! (раисяне)
    Ответить
    6 лет
    Потому что мы шпионы под прикрытием, товарищ
    Ответить
    6 лет
    При этом , они даже не скажут ему спасибо , а вопще обычно за эту роботу платят , а он сделал это бесплатно так еще и по полочкам им рассказал про уязвимость , а они ее даже толком не смогли исправить
    Ответить
    6 лет
    "недопониманием" так мы им и поверим ага
    Ответить
    6 лет
    Мы же русские вот так с нами и ведут
    Ответить
    6 лет
    Все уязвимо, все уязвимы!!!!
    Ответить