A un desenvolvedor ruso que descubriu vulnerabilidades en Steam negóuselle por erro un premio

Компания Valve сообщила, что российскому разработчику Василию Кравецу по ошибке отказали в получении награды по программе HackerOne. Как escribe издание The Register, студия исправит обнаруженные уязвимости и рассмотрит вопрос о выдаче награде Кравецу.

A un desenvolvedor ruso que descubriu vulnerabilidades en Steam negóuselle por erro un premio

7 августа 2019 года специалист по безопасности Василий Кравец опубликовал статью об уязвимостях Steam с повышением локальных привилегий. Это позволяет любому вредному ПО увеличить своё влияние на Windows. Перед этим разработчик заблаговременно оповестил Valve, но компания ничего не ответила. Специалисты HackerOne сообщили, что за подобные ошибки не полагается награда. После публичного обнародования уязвимости платформа HackerOne прислала ему уведомление об отстранении от программы вознаграждений.

Позже выяснилось, что он не единственный человек, обнаруживший уязвимость Steam. Другой специалист Мэтт Нельсон сообщил, что писал об аналогичной проблеме и его заявку тоже отклонили.

Сейчас Valve заявила, что состоявшийся инцидент является ошибкой и переделала принцип приёма багов в Steam. Согласно новому своду правил, любая уязвимость, позволяющая вредоносному ПО повышать свои привилегии через Steam, будет изучаться разработчиками.



Fonte: 3dnews.ru

Engadir un comentario