Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

Valve объяснила ситуацию с уязвимостями в Steam, которые нашёл россиянин

ufufuf420
Читати у повній версії

Сотрудники Valve пообещали исправить две уязвимости в Steam, которые обнаружил исследователь безопасности Василий Кравец. Как выяснилось, вся ситуация была вызвана «простым недопониманием».

Ранее Кравец рассказал о критических брешах безопасности клиента Steam, позволяющие злоумышленникам получить доступ администратора к компьютеру жертвы, отключить на нём защиту и запустить произвольный код.

Исследователь отправил отчёты с ошибками через HackerOne, но Valve не приняла их, а после споров и публикации в открытом доступе Кравец получил бан. Несмотря на это, компания признала ошибку.

Как выяснилось, HackerOne исключала некоторые сообщения от пользователей, но из-за неверной трактовки в список попала и опасная уязвимость, которую нашёл исследователь.

Правил уже обновили, однако Valve не уточнила, получит ли разбан и награду за свою работу Кравец.

🏔 Дождались: в PEAK добавили карточки Steam и украшения для профиля
    Коментарі6
    Залишити коментар
    6 років
    Мда, небось как только узнали что брешь эту нашел Русский пользователь, так сразу подумали что он ее и создал
    Відповісти
    Алекс (гость)
    6 років
    Мне вот интересно, почему вы все цифрами подписываетесь?! (раисяне)
    Відповісти
    6 років
    Потому что мы шпионы под прикрытием, товарищ
    Відповісти
    6 років
    При этом , они даже не скажут ему спасибо , а вопще обычно за эту роботу платят , а он сделал это бесплатно так еще и по полочкам им рассказал про уязвимость , а они ее даже толком не смогли исправить
    Відповісти
    6 років
    "недопониманием" так мы им и поверим ага
    Відповісти
    6 років
    Мы же русские вот так с нами и ведут
    Відповісти
    6 років
    Все уязвимо, все уязвимы!!!!
    Відповісти