Na Steamu se objevila obří zranitelnost dovolující spustit infikovaný kód

7. 2. 2017

Sdílet

Pokud pravidelně sledujete subforum Steam na Redditu, určitě jste si všimli něčeho velice neobvyklého. Objevilo se tu totiž velké červené varování, které poukazuje na velice nepříjemnou zranitelnost.Jistí hackeři přišli na způsob, jak vložit do oficiální profilové stránky na steamcommunity JS kód, který dokáže oběť buď přesměrovat na phishingový web a nebo ještě hůře provádět nákupy například na marketu. Prodávat nebo vyměňovat předměty nejde, protože zde je vyžadována další autentizace.

Valve již bylo varováno a očekává se nějaký hotfix. Každopádně vývojáři upozorňují, že kdokoliv, kdo se pokusí tuto zranitelnost použít, bude bez milosti zabanován. Návodů si lze „vygooglit“ hned několik a jsou podrobné a funkční, takže je to opravdu velký problém. Nezbývá nám nic jiné než čekat na opravu.

Tato zprávička byla zaslána čtenářem serveru Root.cz pomocí formuláře Přidat zprávičku. Děkujeme!

Našli jste v článku chybu?

Autor zprávičky