Все новости
Это интересно
Сейчас читают
Valve
Аватар Evernews Evernews

Исследователя, нашедшего две уязвимости в клиенте Steam, разбанили и выплатили вознаграждение

5
0
Поделиться
Телеграфировать

В общей сложности исследователь получил $5000.

Исследователя, нашедшего две уязвимости в клиенте Steam, разбанили и выплатили вознаграждение

Исследователь безопасности Василий Кравец, обнаруживший два эксплойта в клиенте Steam, разбанили на сервисе HackerOne, где Valve принимает сообщения об уязвимостях. Кроме того, Кравецу выплатили вознаграждение за обе находки.

О разблокировке и выплате награды рассказал сам Василий. Судя по странице Valve на HackerOne, исследователю было выплачено $5000: Кравец использует ник xi-tauw.

Первоначально Valve отказывалась считать уязвимостями эксплойты, о которых сообщал исследователь. После публичного раскрытия первой уязвимости Кравец был заблокирован в разделе компании на HackerOne, а Valve выпустила патч, устраняющий ошибку. Затем исследовать нашел еще одну похожую уязвимость.

Valve признала правоту исследователя, нашедшего два эксплойта в клиенте Steam

После общественной кампании в поддержку Кравеца представители Valve признали свою ошибку. Сотрудники компании заявили, что ошибка произошла из-за неверной трактовки правил приема уязвимостей; вскоре они были изменены.

Вскоре после разблокировки аккаунта исследователя клиент Steam получил патч, исправляющий в том числе уязвимости, о которых сообщал Василий. Они позволяли выполнять произвольный код от имени администратора.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1229 голосов, 7.0%
До 7000 рублей
413 голосов, 2.3%
До 6000 рублей
545 голосов, 3.1%
До 5000 рублей
1622 голоса, 9.2%
До 4000 рублей
571 голос, 3.2%
До 3000 рублей
830 голосов, 4.7%
До 2000 рублей
2009 голосов, 11.4%
За любые деньги
953 голоса, 5.4%
Ни за сколько, я пират
9428 голосов, 53.6%
Теги: Valve, Игры, Steam
Аватар Evernews
Evernews
8083 подписчика