Реклама 18+
Dota2CS 2
Коэффициенты предоставлены
DreamLeague Season 23. 13:00. Не начался
PSG Quest
Gladiators
DreamLeague Season 23. 13:00. Не начался
Team Liquid
Heroic
DreamLeague Season 23. 15:30. Не начался
NAVI
BetBoom Team
DreamLeague Season 23. 15:30. Не начался
Falcons
Azure Ray
DreamLeague Season 23. 18:15. Не начался
Xtreme Gaming
Gladiators
DreamLeague Season 23. 18:15. Не начался
Team Liquid
Aurora
DreamLeague Season 23. 20:45. Не начался
BetBoom Team
Azure Ray
DreamLeague Season 23. 20:45. Не начался
Shopify Rebellion
NAVI
DreamLeague Season 23. 20:45. Не начался
Tundra
Falcons
CCT Season 1 Global Finals. 12:30. Не начался
BetBoom Team
MIBR
CCT Season 1 Global Finals. 15:30. Не начался
BIG
TBA
CCT Season 1 Global Finals. 18:30. Не начался
Astralis
TBA

В CS 2 опасная уязвимость. Любой игрок может узнать ваш IP

Или поменять свою аватарку на любую картинку из интернета.

В CS 2 появилась новая серьезная уязвимость, из-за которой другой игрок может получить доступ к вашему компьютеру. Спустя сутки разработчики все еще не выпустили патч, а заходить в CS 2, пока что, небезопасно.

Все началось с незначительного бага, из-за которого каждый игрок мог поменять свою аватарку на любую гифку, картинку или видео. Измененное изображение показывалось только в окне, появляющемся при кике. Для его воспроизведения нужно было лишь поменять свое имя на HTML-код, в котором нужно было вставить специальный тег, подгружающий любую стороннюю картинку. Проблема была лишь в ограничении на размер ника – его можно обойти с помощью внутриигрового оверлея Steam.

В Steam давно существует модерация загружаемых картинок, а анимированные и вовсе можно ставить лишь из предложенного списка. Теперь же можно поставить любую картинку из интернета, в том числе и порно – на реддите есть и такие примеры.

Позже выяснилось, что так можно вставлять абсолютно любой код, например подгружать сторонние скрипты со своих серверов. С помощью такой уязвимости можно получить доступ к любому компьютеру, например – выполнить исполняемый файл. Уже сейчас люди могут получать IP-адреса всех игроков в своей команде. 

Баг исправить очень просто: Valve достаточно поменять параметр, отвечающий за обработку никнеймов игроков – они должны обрабатываться лишь как текст, а не как HTML-теги. Пока что опасность есть в любом матче, где игрок может запустить голосование, причем пострадают лишь те, у кого загрузится табличка. 

О баге известно с 10 декабря, но разработчики выпустили фикс лишь в ночь с 11 на 12 число. Забавно, но исправить проблему удалось лишь со второй попытки – Valve выпустила два патча за одну ночь.

+6
Комментарии
Возможно, ваш комментарий нарушает правила, нажмите на «Отправить» повторно, если это не так, или исправьте текст
Пишите корректно и дружелюбно. Принципы нашей модерации
Реклама 18+
Укажите причину бана
  • Оскорбление
  • Мат
  • Спам
  • Расизм
  • Провокации
  • Угрозы
  • Систематический оффтоп
  • Мульти-аккаунтинг
  • Прочее
Пожаловаться
  • Спам
  • Оскорбления
  • Расизм
  • Мат
  • Угрозы
  • Прочее
  • Мультиаккаунтинг
  • Систематический оффтоп
  • Провокации
Комментарий отправлен, но без доната
При попытке оплаты произошла ошибка
  • Повторить попытку оплаты
  • Оставить комментарий без доната
  • Изменить комментарий
  • Удалить комментарий

Новости