A Valve concedeu ao pesquisador de segurança cibernética drbrix um incentivo de US $ 7.500. Este é o valor que os desenvolvedores estimaram a vulnerabilidade que ele descobriu, cuja exploração permitiu que os invasores ajustassem o saldo da carteira do Steam a seu critério.

Imagem: Yahoo! Notícia

De acordo com os dados disponíveis, para explorar a vulnerabilidade mencionada, um usuário do Steam tinha que vincular uma caixa de correio à sua conta, cujo nome continha “amount100”. Depois disso, ao fazer um pagamento por meio do sistema Smart2Pay usando um exploit correspondente, os invasores podem interceptar solicitações POST para editar a quantidade de fundos depositados.

O pesquisador forneceu à Valve informações detalhadas sobre como a vulnerabilidade foi explorada, após o que os especialistas da empresa confirmaram a existência do problema. No momento, a vulnerabilidade já foi corrigida e o pesquisador recebeu uma recompensa por descobri-la. Os desenvolvedores não informaram se houve algum caso de exploração dessa vulnerabilidade na prática, ou se o problema foi resolvido antes que os invasores pudessem se aproveitar dele.

«Obrigado por este relatório. Foi escrito com clareza e ajudou a identificar um problema real de negócios. Alteramos a classificação deste problema para ‘crítico’, o que reflete as perdas potenciais para o negócio, e também pagamos uma recompensa adequada por sua detecção “, disse em uma mensagem da Valve.

avalanche

Postagens recentes

A Nvidia delineou o futuro dos processadores RTX Spark para PCs móveis e desktops até 2030.

Como de costume, a Nvidia iniciou sua participação na Computex 2026, feira de tecnologia da…

20 minutos atrás

A Apple está preparada para dominar o mercado de óculos inteligentes usando o modelo consagrado do Apple Watch.

A Apple planeja lançar em breve óculos inteligentes que competirão com a Meta✴Ray-Ban e outros…

40 minutos atrás

O Surface Laptop Ultra é o laptop mais poderoso da Microsoft até o momento e conta com um processador Nvidia RTX Spark.

A Microsoft já foi obrigada a dar baixa em US$ 900 milhões, acreditando que o…

40 minutos atrás

A Intel revela detalhes do acelerador de IA para servidores Crescent Island, com até 350 W e 480 GB de LPDDR5X.

Ao que tudo indica, a Intel não tinha um acelerador de IA decente há anos,…

52 minutos atrás

A TSMC admitiu que começou a produzir chips melhores e mais rápidos graças à Nvidia.

Até então, acreditava-se que a TSMC apoiava a Nvidia principalmente produzindo chips em massa para…

2 horas atrás