Steam-en ahultasunak aurkitu zituen errusiar garatzaile bati oker sari bat ukatu zioten

Valvek jakinarazi zuen Vasily Kravets errusiar garatzaileari HackerOne programaren barruan sari bat ukatu ziotela oker. Nola idazten The Register-en edizioan, estudioak atzemandako ahuleziak konponduko ditu eta Kravets-i sari bat ematea pentsatuko du.

Steam-en ahultasunak aurkitu zituen errusiar garatzaile bati oker sari bat ukatu zioten

7ko abuztuaren 2019an, Vasily Kravets segurtasun espezialistak Steam tokiko pribilegioak handitzeko ahultasunei buruzko artikulu bat argitaratu zuen. Horri esker, edozein malwarek Windows-en duen eragina areagotu dezake. Hori baino lehen, sustatzaileak Valveri jakinarazi zion aldez aurretik, baina konpainiak ez zuen erantzun. HackerOneko espezialistek jakinarazi dutenez, ez dago saririk horrelako akatsengatik. Ahultasuna publikoki ezagutarazi ondoren, HackerOne-k sari programatik kentzeko jakinarazpena bidali zion.

Geroago gertatu zen ez zela Steam ahultasuna aurkitu zuen pertsona bakarra. Beste espezialista batek, Matt Nelsonek, esan zuen antzeko arazo bati buruz idatzi zuela eta bere eskaera ere baztertu zutela.

Orain Valve-k adierazi du gertaera akats bat izan zela eta Steam-en akatsak onartzeko printzipioa aldatu duela. Arau-liburu berriaren arabera, malwareak Steam bidez pribilegioak areagotzea ahalbidetzen duen edozein ahultasun ikertuko dute garatzaileek.



Iturria: 3dnews.ru

Gehitu iruzkin berria