Steam:一个错误使您的帐户有无限的钱成为可能

Steam中的安全缺陷使玩家可以无休止地喂养他们的虚拟钱包。这需要通过SMART2PAY付款方式并拦截POST请求。该漏洞由用户检测到,并通过阀门进行纠正。

学分:阀门

蒸汽逃脱了她美丽的。通过允许其用户喂养其数字投资组合,该服务使其不需要开放一个可能使他损失很大的安全缺陷。确实,随着Drbrix用户的报告hackerone,就增加资金而言,脆弱性使得将自己想要的钱放在钱包上“我认为影响很明显,黑客可以赚钱并破坏蒸汽市场,出售廉价的游戏钥匙等。 »»»,他评论。

为此,Drbrix解释说,我们必须首先更改与他的Steam帐户关联的电子邮件地址通过添加“ love100”特征。然后,这种简单的处理使您可以修改要导入钱包的数量,不必花费超过一欧元。为此,使用SMART2PAY方法付款后必须截获后介入请求。一个简单的URL足以修改您想要的金额。

在同一主题上:Steam现在禁止过于定期从您的帐户中更改该国

Steam不会等待很长时间才能部署修复程序。后者发生报告的同一天由Drbrix。“谢谢你的报告”,迅速回答了公司。“这清楚地写了,并使确定真正的商业风险成为可能。我们已将重力评估作为批评,反映了公司的潜在成本,并相应地应用了奖金。我们希望将来有其他回声。”

在同一主题上:Steam设定了在竞争平台上的游戏价格,玩家提出投诉

作为奖励,阀向Drbrix支付了$ 7,500。鉴于出版商也强调了故障引起的风险规模,似乎有点小。尽管有一切,但用户没有抱怨,他说他很感激。


问我们的最后一个!

  • E3肯定已经完成,这是新的年度游戏玩家会议!

    E3失踪后,ESA(娱乐软件协会)举行了新的会议:互动创新会议(IICON),该会议定于2026年4月在拉斯维加斯举行。该封闭活动旨在为经理和创新者提供,旨在激发部门之间的合作。

    电子游戏

  • 可折叠的iPhone明年将带有三星屏幕

    关于第一个可折叠iPhone的生产和技术特征的信息已泄漏。这款长期已久的智能手机可以在2026年发布,并由Apple设计的铰链,但三星屏幕。我们一直在谈论...

    iPhone