A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.

Imagem: Yahoo! Notícia

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.

O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.

«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.

avalanche

Postagens recentes

Análise de Yakuza Kiwami 3 e Dark Ties – O Que Você Fez?! / Jogos

Jogado no Xbox Series S Em 2009 (ou 2010, se estivermos falando do lançamento fora…

2 horas atrás

A Hyundai investirá mais de US$ 6 bilhões em data centers com inteligência artificial, robótica, hidrogênio e energia solar.

O Grupo Hyundai Motor e o governo sul-coreano assinaram um acordo para investir aproximadamente ₩9…

3 horas atrás

A Asus revela detalhes da ProArt GeForce RTX 5090, que apresenta um design minimalista da Founders Edition e GPU com overclock de fábrica.

A Asus divulgou as especificações completas da placa de vídeo ProArt GeForce RTX 5090 32GB…

4 horas atrás

A Xiaomi revelou o hipercarro Vision GT para Gran Turismo 7 – ele será apresentado ao vivo no MWC 2026.

A Xiaomi confirmou na plataforma de mídia social chinesa Weibo que revelará seu primeiro hipercarro…

4 horas atrás

Os chineses descobriram uma maneira de produzir eletrônicos resistentes à radiação, tornando-os transparentes à radiação.

Pesquisadores da Universidade de Fudan (China) apresentaram uma abordagem revolucionária para a criação de componentes…

4 horas atrás

A OTAN armou-se com baratas ciborgues — a inteligência se tornará invisível, mas vulnerável a um ataque surpresa.

Recentemente, a startup alemã de defesa SWARM Biotactics anunciou o envio de enxames programáveis ​​de…

6 horas atrás