Уязвимости программ - Новости и обновления

Уязвимости программ

Новости

Valve выплатила эксперту $20 тыс. за обнаруженный в Steam баг

Артем Московский, украинский исследователь в области безопасности, который обнаружил баг в сервисе Steam, получил от компании Valve $20 тысяч. Напомним, что уязвимость в API для разработчиков позволяла генерировать ключи активации для абсолютной любой игры, размещенной в Steam.

13.11.2018
Хакеры слили в Сеть взломанную версию игры Hitman 2 за три дня до релиза

Хакеры выиграли очередной эпизод у антипиратских технологий. На этот раз киберпреступникам удалось взломать и выложить в Сеть игру Hitman 2, разрабатываемую IO Interactive. Причем злоумышленники сделали это за три дня до официального релиза.

12.11.2018
Баг WordPress-плагина GDPR Compliance использовался в реальных атаках

Злоумышленники использовали критическую уязвимость в плагине GDPR Compliance для WordPress в реальных атаках. С помощью этой бреши киберпреступники получали полный контроль над атакуемыми сайтами. Плагин GDPR Compliance довольно популярен — более 100 000 активных инсталляций.

12.11.2018
Баг Steam позволял получить ключи активации от любой игры

Украинский исследователь в области безопасности нашел интересный баг в сервисе Steam, который позволил ему загрузить все ключи активации (также — CD-ключи). Брешь затрагивает платформу Steamworks, которую Valve запустила для помощи разработчикам в публикации игр.

09.11.2018
На GitHub опубликована связка эксплойтов для компрометации ядра macOS

Исследователь в области безопасности опубликовал цепочку эксплойтов, которые используют три бага для компрометации продуктов Apple, начиная от Safari и заканчивая ядром macOS вплоть до версии 10.13.3.

08.11.2018