Все новости
Это интересно
Сейчас читают
Valve
Аватар Evernews Evernews

Valve признала правоту исследователя, нашедшего два эксплойта в клиенте Steam

5
0
Поделиться
Телеграфировать

Компания изменила правила программы на HackerOne и теперь будет принимать такие репорты.

Valve признала правоту исследователя, нашедшего два эксплойта в клиенте Steam

Представители Valve прокомментировали ситуацию с эксплойтами клиента Steam, обнаруженными исследователем безопасности Василием Кравецом. Компания отказалась считать первый эксплойт уязвимостью и забанила исследователя на площадке HackerOne после его публичного раскрытия. Затем Василий рассказал о втором эксплойте.

В клиенте Steam нашли еще одну уязвимость с выполнением произвольного кода

В разговоре с Ars Technica представители Valve признали, что совершили ошибку, проигнорировав отчеты Кравеца. По словам сотрудников компании, ошибка произошла из-за неверной трактовки правил приема сообщений об уязвимостях.

Сейчас правила программы Valve на HackerOne изменены таким образом, что оба эксплойта, описанных исследователем, считаются полноценными уязвимостями. Разработчики Steam выпустили патчи, закрывающих оба эксплойта.

При этом представители Valve не стали комментировать бан Василия Кравеца в программе приема уязвимостей на HackerOne. По словам самого Василия, сотрудники Valve не пытались с ним связаться и он по-прежнему заблокирован в разделе Valve на HackerOne.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2144 голоса, 7.2%
До 7000 рублей
814 голосов, 2.8%
До 6000 рублей
989 голосов, 3.3%
До 5000 рублей
2639 голосов, 8.9%
До 4000 рублей
1043 голоса, 3.5%
До 3000 рублей
1408 голосов, 4.8%
До 2000 рублей
3344 голоса, 11.3%
За любые деньги
1648 голосов, 5.6%
Ни за сколько, я пират
15564 голоса, 52.6%
Теги: Valve, Игры, Steam
Аватар Evernews
Evernews
8091 подписчик