Uma vulnerabilidade perigosa foi descoberta no Counter-Strike 2 – é recomendável não jogar por enquanto

A comunidade de Counter-Strike 2 está mais uma vez soando o alarme: uma vulnerabilidade potencialmente extremamente perigosa foi descoberta no popular jogo de tiro multiplayer shareware da Valve.

Fonte da imagem: Steam (j. Valentine)

A história começou com uma captura de tela do Counter-Strike 2 que circula atualmente na Internet, na qual uma imagem de conteúdo indecente foi inserida na janela de votação para exclusão de um jogador de uma sessão.

Aparentemente, um usuário pode executar o código HTML no Counter-Strike 2 se ele o escrever como o apelido do jogador. Isso abre a porta para o uso de scripts ou exibição de imagens, como no exemplo abaixo.

Fonte da imagem: Reddit (GurConsistent8029)

De acordo com avisos da comunidade Steam, da rede social X (antigo Twitter) e do fórum Reddit, usando essa brecha, um invasor pode pelo menos obter o endereço IP de todos os usuários do servidor.

Segundo o desenvolvedor PirateSoftware, a vulnerabilidade é “muito séria”. Estamos falando de cross-site scripting (XSS), um tipo de ataque que permite a um invasor enviar código malicioso (script) para uma vítima inocente.

«Eu não jogaria CS agora. Você está 100% vulnerável até que [Valve] conserte isso. Não jogue [Counter-Strike 2]. Isso é incrivelmente fácil de fazer e você realmente não precisa disso”, alertou PirateSoftware.

A Valve ainda não comentou a vulnerabilidade descoberta no Counter-Strike 2, mas normalmente a empresa responde rapidamente a tais incidentes: isso, por exemplo, aconteceu com jogadores inocentes que foram bloqueados por engano no VAC.

avalanche

Postagens recentes

O Internet Archive está assumindo a tarefa de curar a internet da “deterioração de links”.

O Internet Archive Project é uma organização sem fins lucrativos que, como o próprio nome…

1 hora atrás

“Então Concord não te ensinou nada?” A Sony anunciou o jogo de ação cooperativo Horizon Hunters Gathering, e os fãs estão confusos.

A editora Sony Interactive Entertainment e a desenvolvedora Guerrilla Games revelaram por completo o spin-off…

2 horas atrás

O Bitcoin despencou para menos de US$ 67.000, com os investidores assustados e vendendo suas moedas.

O Bitcoin caiu para US$ 66.896,43 hoje, com o sentimento dos investidores se inclinando cada…

2 horas atrás

A Starlink se tornou uma mina de ouro para a SpaceX e está prestes a se expandir, passando de dispositivos de IA para satélites ao controle orbital.

Antecipando seu IPO previsto para este ano, a SpaceX planeja expandir sua divisão Starlink e…

2 horas atrás

A Intel desenvolveu uma nova geração de capacitores integrados — a chave para o fornecimento estável de energia para os chips de IA do futuro.

Ao discutirmos novas tecnologias de processo, constantemente mencionamos os transistores como componentes-chave que determinam o…

2 horas atrás

The Elder Scrolls IV: Oblivion Remastered chegará ao Nintendo Switch 2, mas os fãs não estão exatamente entusiasmados.

Juntamente com as datas de lançamento das versões para Nintendo Switch 2 de Fallout 4…

3 horas atrás