A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.
Imagem: Yahoo! Notícia
De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.
O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.
«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.
A OpenAI pretende construir um data center com capacidade de pelo menos 1 GW na…
A Realme anunciou o smartphone de gama média Realme 15T, que vem com uma bateria…
A receita global da indústria de DRAM cresceu 17,1%, atingindo US$ 31,63 bilhões no segundo…
As negociações da criptomoeda WLFI, emitida pela World Liberty Financial, empresa pertencente à família do…
A plataforma de jogos Steam publicou novas estatísticas sobre as configurações dos computadores de seus…
O informante Evan Blass (@evleaks) publicou várias imagens novas do console portátil Lenovo Legion Go…