Steam-ийн сул талыг олж илрүүлсэн Оросын хөгжүүлэгчийг шагналаас татгалзсан байна

Valve Оросын хөгжүүлэгч Василий Кравецийг HackerOne хөтөлбөрийн дагуу шагналаас татгалзсан гэж андуурсан гэж мэдээлэв. Хэрхэн Тэр бичдэг The Register-ийн хэвлэлд студи илэрсэн эмзэг байдлыг засч, Кравецт шагнал олгохоор шийднэ.

Steam-ийн сул талыг олж илрүүлсэн Оросын хөгжүүлэгчийг шагналаас татгалзсан байна

7 оны 2019-р сарын XNUMX-нд аюулгүй байдлын мэргэжилтэн Василий Кравец Steam-ийн орон нутгийн эрх мэдлийг нэмэгдүүлэх эмзэг байдлын талаар нийтлэл нийтлэв. Энэ нь аливаа хортой програм хангамжийг Windows дээр үзүүлэх нөлөөгөө нэмэгдүүлэх боломжийг олгодог. Үүнээс өмнө хөгжүүлэгч Valve-д урьдчилан мэдэгдсэн боловч компани хариу өгөөгүй. HackerOne-ийн мэргэжилтнүүд ийм алдаа гаргавал урамшуулал байхгүй гэж мэдээлсэн. Энэ эмзэг байдлыг олон нийтэд ил болгосны дараа HackerOne түүнд шагналын хөтөлбөрөөс хасагдсан тухай мэдэгдлийг илгээсэн.

Хожим нь тэр Steam-ийн эмзэг байдлыг нээсэн цорын ганц хүн биш байсан нь тодорхой болсон. Өөр нэг мэргэжилтэн Мэтт Нелсон үүнтэй төстэй асуудлын талаар бичсэн бөгөөд түүний өргөдлийг мөн хүлээж аваагүй гэжээ.

Одоо Valve энэ үйл явдлыг алдаа гэж мэдэгдэж, Steam дээр алдаа хүлээн авах зарчмыг өөрчилсөн байна. Шинэ дүрмийн дагуу, Steam-ээр дамжуулан хортой програм хангамжийн давуу эрхээ нэмэгдүүлэх боломжийг олгодог аливаа эмзэг байдлыг хөгжүүлэгчид шалгах болно.



Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх