Хакер Victor обнаружил в Steam критическую уязвимость с оценкой 9 из 10 по CVSS. Она позволяет получить все личные данные пользователя за один клик в рамках программы Bug Bounty.
Атака происходит через вредоносную ссылку, маскирующуюся под страницу игры или магазина Steam. После перехода пользователя перенаправляют на главную страницу, но данные уже передаются злоумышленникам. Вредоносный код распространяется по Steam, заражая другие аккаунты.
Valve пока не выпустила патч для устранения уязвимости. Редакция сайта geekfan.site следит за развитием событий.
Как вы считаете, стоит ли Valve быстрее реагировать на такие угрозы?
