Очередная уязвимость в Counter-Strike 2 позволяет вычислить все IP пользователей сервера. Пользователям рекомендуют воздержаться от игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Игры

В онлайн шутере Counter-Strike 2 нашли серьезную уязвимость, с помощью которой любой пользователь может вычислить IP пользователей, играющих на сервере, или запускать любые скрипты, позволяющие получить преимущество перед другими игроками. Уязвимость обнаружилась после появления в сети необычного скриншота, на котором отчетливо видно окно с голосованием за удаление пользователя из игры. Причем выполнено все это в форме HTML- кода. Обнаружилось, что при написании своего ника в форме html-кода, то получится запускать скрипты или демонстрацию загруженного изображения во время игры.

Источник: www.bleepingcomputer.com

Согласно сообщениям с игрового сервера, воспользовавшись такой лазейкой злоумышленник может получить все IP адреса игроков размещенных на сервере во время сессии. Разработчик PirateSoftware уже заявил, что уязвимость довольно серьезная, и может относиться к межсайтовому скриптингу XSS, когда злоумышленник может отправить вредоносный скрипт другим игрокам, а в дальнейшем жертве обмана.

Источник: www.bleepingcomputer.com

В данный момент от компании Valve нет объяснений сложившейся ситуации, но на форумах уже обсуждают, что следует подождать с играми в Counter-Strike 2, чтобы не потерять свой игровой статус.

Источник: https://www.bleepingcomputer.com

Сейчас на главной

Новости

Публикации

БАК заглянул в антимир глубже прежнего: Обнаружена самая массивная частица антиматерии в истории

Представьте себе мир, где всё наоборот. Где плюс стал минусом, а горячее — холодным. Звучит как научная фантастика? Отчасти. Но во Вселенной действительно существует «зеркальное...

Ученые сделали «татуировки» тихоходкам: Зачем самому неубиваемому существу Земли рисунки на теле?

Представьте себе существо размером с песчинку, которое выглядит как неуклюжий восьминогий мишка. Звучит мило, правда? А теперь добавьте к этому почти абсолютную неуязвимость. Заморозка до...

Время — новое измерение света? Физики буквально создали свет из пустоты, управляя временем

Физика порой преподносит сюрпризы, заставляющие переосмыслить самые, казалось бы, незыблемые основы. Представьте себе: вспышка света, рождающаяся буквально из пустоты в строго определенный...

Обзор небольшого корпуса K101 MESH и низкопрофильного кулера RC 600-67 от PCCooler

Рост спроса на компактные персональные компьютеры стимулирует производителей активнее развивать направление миниатюрных систем. На рынке постепенно появляются специализированные корпуса уменьшенных...

Обзор наушников Kiwi Ears Atheia: глубина, объем и энергия

Хорошо освоившись в сегменте внутриканальных наушников, в компании Kiwi Ears решили взяться за большее, выпустив гибридную полноразмерную модель на 50 мм динамике и 14.5 мм планарном излучателе....

День рождения банкомата: когда они появились и как менялись со временем

Банкоматы, некогда диковинные устройства, сегодня настолько обыденны, что мы уже и не замечаем их присутствия. Уже прошло чуть более полувека с тех пор, как в Лондоне впервые появилось это...