Баг в Origin от Electronic Arts позволял установить вредонос в систему

Баг в Origin от Electronic Arts позволял установить вредонос в систему

Баг в Origin от Electronic Arts позволял установить вредонос в систему

Корпорация Electronic Arts (EA), одна из самых крупных и узнаваемых в индустрии видеоигр, устранила уязвимость в своей онлайн-платформе для игр Origin. Обнаруженная исследователями брешь позволяла запустить вредоносный код на компьютере пользователя без его ведома.

Проблема безопасности актуальна для пользователей Windows, в системе которых установлено приложение Origin. Десятки миллионов людей по всему миру используют эту платформу для покупки и загрузки игр.

Для упрощения доступа к играм EA реализовала собственную схему URL — origin://. Она позволяет геймерам запустить игру с веб-страницы, для этого достаточно просто кликнуть по ссылке вида origin://.

Однако эксперты компании Underdog Security обнаружили, что Origin может использоваться для запуска любого приложения на компьютере пользователя.

«Атакующий может запустить все, что только пожелает», — заявил Дейли Би из Underdog Security.

Чтобы продемонстрировать работу эксплойта, исследователи запустили калькулятор, используя игровую онлайн-платформу от Electronic Arts.

Но хуже всего то, что злоумышленник мог запустить команды PowerShell, которые вполне могут использоваться для установки программы-вымогателя и любых других вредоносных компонентов.

Для эксплуатации уязвимости киберпреступникам было достаточно сделать лишь одно — заставить пользователя нажать на вредоносную ссылку. Успешно атаковав этот баг, злоумышленник мог также выкрасть токены геймера, что позволило бы получить доступ к аккаунту пользователя без необходимости вводить учетные данные.

Рекомендуем всем установить вышедшее обновление клиента Origin, в котором эта уязвимость устранена.

ИИ проредил HR-отделы: на одну вакансию претендуют до 19 человек

Российский рынок труда для HR-специалистов за последнее время стал неоправданно сложным. С начала 2026 года соискатели разместили более 520 тыс. резюме, тогда как работодатели опубликовали лишь 66 тыс. предложений. По данным hh.ru, на отдельные позиции приходится до 19 анкет.

В июне доля вакансий для кадровиков упала на 34% год к году, а количество резюме выросло на 17%. По оценкам участников рынка, за последние полтора года работу потерял примерно каждый третий сотрудник кадровой сферы.

Но сваливать всё на нейросети было бы слишком удобно. Компании заодно сокращают управленческие подразделения на фоне охлаждения деловой активности.

ИИ лишь подливает масла: цифровые инструменты уже используют более трети работодателей, а объём рекрутерской рутины благодаря им может сокращаться до 80%.

Алгоритмы анализируют резюме, проводят первичные интервью и выдают структурированные результаты. Наём ускоряется примерно вдвое, поэтому бизнес закономерно спрашивает: зачем держать целый отдел?

Полностью списывать кадровиков пока рано. ИИ способен отсеять сильного кандидата или выбрать идеальное резюме, за которым ничего нет.

В цене останутся специалисты, умеющие работать с нейросетями, данными и живыми людьми. А вот массовый скрининг и шаблонные звонки кандидатам машина уже забирает себе.

RSS: Новости на портале Anti-Malware.ru