පුවත්

අසීමිත ව්‍යාජ අරමුදල් සඳහා ඉඩ සලසන Valve Patches Steam Exploit

වාෂ්ප වර්තමානයේ පවතින වඩාත් ජනප්‍රිය ක්‍රීඩා කිහිපයක සත්කාරකයක් ලෙස පවතින වඩාත් ජනප්‍රිය පරිගණක ක්‍රීඩා වේදිකාවන්ගෙන් එකකි. එහි නිතර භාවිතා කිරීම සහ විශාල පරිශීලක පදනමක් ඇතිව, වේදිකාව ගොඩනගා ඇත්තේ ඇතැම් සූරාකෑම් භාවිතා කිරීම වැළැක්වීම සඳහා ය. සමහරක් Steam ගේ සූරාකෑම් පැච් කර ඇත Valve හි පැරණි කේතය මුරපද සහ බිල්පත් තොරතුරු වැනි සංවේදී තොරතුරු වෙත ප්‍රවේශ වීමට ඉඩ දී ඇති විට වැනි හොඳ හේතු නිසා, අනෙක් ඒවා එහි සමහර ක්‍රීඩා වලදී කෙළින්ම වංචා කිරීමට ඉඩ සලසයි. පැච් කිරීමට ඇති නවතම සූරාකෑම එය සොයා නොගත්තේ නම් වේදිකාවට වඩාත්ම ව්‍යසනකාරී එකක් විය හැකිය.

මෙම සූරාකෑම Hackerone නම් වෙබ් අඩවියකින් හැකර්වරුන් පිරිසක් විසින් සොයා ගන්නා ලදී. මෙම වෙබ් අඩවිය හැකර්වරුන්ට එහි අඩවි, යෙදුම් සහ මෘදුකාංග හරහා ටින්කර් කිරීමට සහ හැක් කිරීමට Valve වැනි සමාගම් සමඟ සම්බන්ධ වීමට ඉඩ සලසයි. මෙමගින් සමාගම සහ හැකර්වරුන් අතර පුද්ගලික සන්නිවේදනය සඳහා එහි පරිශීලක පදනමට අනතුරක් විය හැකි ඕනෑම සූරාකෑමක් සොයා ගැනීමට ඉඩ සලසයි. සදාචාරාත්මක හැකර්වරුන්ට පසුව විපාක ලැබේ මෙම දුර්වලතා ප්‍රසිද්ධ කිරීමට පෙර සොයා ගැනීම සඳහා.

සම්බන්ධිත: Steam Deck සඳහා Valve Uploads Ad

Hackerone සිට Valve වෙත ඉදිරිපත් කරන ලද නවතම වාර්තාවේ පරිශීලකයින්ට අසත්‍ය ලෙස අනන්ත මුදල් එකතු කිරීමට ඉඩ සලසන සූරාකෑමක් ඇතුළත් වේ. වාෂ්ප පසුම්බි. drbrix ලෙස හඳුන්වන පරිශීලකයෙකු විසින් මෙම සූරාකෑමෙන් Valve දැනුවත් කරන ලදී. මෙම දෝෂය ක්‍රීඩකයෙකුට ඔවුන්ගේ Steam ගිණුමේ විද්‍යුත් තැපැල් ලිපිනයට "මුදල් 100ක්" ලබා ගැනීමට ඉඩ සලසා දී ඇති අතර, එමඟින් Steam හි Smart2Pay පද්ධතිය තුළ සිදු කරන ලද ගෙවීම් වලට බාධා වන අතර ඒවා කෘතිමව පුම්බා දමනු ඇත.

මෙම දෝෂය, drbrix විසින් වාර්තාවේ විස්තර කර ඇති පරිදි, Steam හි සම්පූර්ණ වේදිකාවට බලපෑම් කළ හැකිය. වාර්තාවේ දක්වා ඇති උදාහරණයක් නම් ප්‍රහාරකයෙකුට වෙළඳපල බිඳ දමමින් ඔවුන් කැමති ඕනෑම මුදලක් ක්ෂණිකව උපයා ගත හැකි වීමයි Steam ක්‍රීඩා යතුරු අඩු මිලට මිලදී ගැනීම සහ නැවත විකිණීම. මෙය Valve අවසානයේ විසඳිය යුතු වැදගත් ගැටළුවක් වූ බැවින්, JonP ලෙස හැඳින්වෙන එක් සේවකයෙක් drbrix වෙත ඔහුගේ දායකත්වයට ස්තූතිවන්ත වූ අතර මෙය Valve විසින් සොයා බැලිය යුතු තීරණාත්මක ගැටළුවක් බව තහවුරු කළේය.

මෙම සූරාකෑම සොයා ගැනීමට ඔහු දැරූ උත්සාහය වෙනුවෙන් හැකර්වරයාට $7500 ප්‍රදානය කරන ලදී, එය සොයා ගැනීමෙන් පසු ගැටලුව ඉක්මනින් විසඳා ඇත. Valve හි ප්‍රකාශකයෙක් ඩේලි ස්විග් සමඟ මේ සම්බන්ධයෙන් අදහස් දැක්වීය. "මෙම දෝෂය වාර්තා කළ පුද්ගලයාට ස්තූතිවන්ත වන්නට, ගනුදෙනුකරුවන්ට කිසිදු බලපෑමකින් තොරව ගැටලුව විසඳීමට ගෙවීම් සපයන්නා සමඟ වැඩ කිරීමට අපට හැකි විය." අවදානම එහි ඕනෑම පරිශීලකයෙකුට බලපා තිබේද යන්න සම්බන්ධයෙන් Valve වෙතින් දැනට වචනයක් නොමැත. ඕනෑම ද්වේෂසහගත හැකර්වරුන් විසින් අපයෝජනය කරනු ලැබේ නැත්නම් වැඩේ අත ඇරෙන්න කලින් ප්‍රශ්නය විසඳුනා නම්. කෙසේ වෙතත්, මෙම හැකර්ට ස්තූතියි, ඒ වාෂ්ප වෙළඳපල අර්බුදය වළක්වා ඇත.

තව: අභිරුචි වාෂ්ප තට්ටුවේ වර්ණ ක්ෂිතිජයේ විශාල දේවල් අදහස් කළ හැකිය

මූලාශ්රය: හැකෙරෝන් (හරහා ඩේලි ස්විග්)

මුල් ලිපිය

ආදරය ව්යාප්ත කරන්න
තවත් පෙන්වන්න

සබැඳි පුවත්

ඔබමයි

ඔබේ ඊ-මේල් ලිපිනය පළ කරනු නොලැබේ. අවශ්ය ක්ෂේත්ර සලකුණු වේ *

ඉහළට බොත්තම