Uma vulnerabilidade perigosa foi descoberta no Counter-Strike 2 – é recomendável não jogar por enquanto

A comunidade de Counter-Strike 2 está mais uma vez soando o alarme: uma vulnerabilidade potencialmente extremamente perigosa foi descoberta no popular jogo de tiro multiplayer shareware da Valve.

Fonte da imagem: Steam (j. Valentine)

A história começou com uma captura de tela do Counter-Strike 2 que circula atualmente na Internet, na qual uma imagem de conteúdo indecente foi inserida na janela de votação para exclusão de um jogador de uma sessão.

Aparentemente, um usuário pode executar o código HTML no Counter-Strike 2 se ele o escrever como o apelido do jogador. Isso abre a porta para o uso de scripts ou exibição de imagens, como no exemplo abaixo.

Fonte da imagem: Reddit (GurConsistent8029)

De acordo com avisos da comunidade Steam, da rede social X (antigo Twitter) e do fórum Reddit, usando essa brecha, um invasor pode pelo menos obter o endereço IP de todos os usuários do servidor.

Segundo o desenvolvedor PirateSoftware, a vulnerabilidade é “muito séria”. Estamos falando de cross-site scripting (XSS), um tipo de ataque que permite a um invasor enviar código malicioso (script) para uma vítima inocente.

«Eu não jogaria CS agora. Você está 100% vulnerável até que [Valve] conserte isso. Não jogue [Counter-Strike 2]. Isso é incrivelmente fácil de fazer e você realmente não precisa disso”, alertou PirateSoftware.

A Valve ainda não comentou a vulnerabilidade descoberta no Counter-Strike 2, mas normalmente a empresa responde rapidamente a tais incidentes: isso, por exemplo, aconteceu com jogadores inocentes que foram bloqueados por engano no VAC.

avalanche

Postagens recentes

Meta mentiu sobre a segurança do Facebook, Instagram e WhatsApp para crianças; tribunal a multou em US$ 375 milhões.

Um júri do Novo México considerou a Meta culpada de violar a lei estadual em…

18 minutos atrás

A escassez de processadores para PC está se agravando, com preços em alta e prazos de entrega já estendidos por meses.

Os preços da memória começaram a subir para os consumidores no segundo semestre do ano…

41 minutos atrás

Foi anunciado o Arbiter 131, um jogo de estratégia tática não linear onde “tudo é decidido através da jogabilidade”.

Os desenvolvedores da Ikon Studios, por meio do portal IGN, apresentaram Arbiter 131 – um…

2 horas atrás

A Arm espera aumentar sua receita em seis vezes em cinco anos, com as vendas de seus próprios chips de IA gerando até US$ 15 bilhões por ano.

Enquanto a Intel vem tentando conquistar a confiança de seus concorrentes nos últimos anos, oferecendo-lhes…

2 horas atrás

Para motivar os principais executivos, a Meta oferecerá a eles opções de recompra de ações pela primeira vez desde seu IPO.

No ano passado, a Meta✴Platforms estabeleceu um alto padrão de remuneração para seus principais especialistas…

3 horas atrás

A SK Hynix planeja abrir seu capital na bolsa de valores dos EUA ainda este ano.

Embora alguns especialistas apontem para condições desfavoráveis ​​para ofertas públicas iniciais (IPOs), empresas com necessidades…

4 horas atrás