安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢

安全人士发现 Steam“改余额”漏洞,官方迅速修复并感谢

做啦 8 月 16 日消息 网络安全研究人员 @drbrix 发现了一个 Steam 的钱包余额的 bug,随后将其反馈给 Valve。后者在@drbrix 的帮助下成功修复了这一 Steam 的充值漏洞问题。做啦了解到,如果你的帐户(电子邮件)包含“amount100”,然后通过任意方法拦截发送给 Smart2Pay API 的数据,就可以任意修改你 Steam 钱包里的余额,无论是 100 美元还是 1 美元。在 @drbrix 发现漏洞后,Valve 官方将该漏洞危险等级标识为“严重”并迅...
谷歌推出新的漏洞悬赏平台:统一管理 Android、Chrome 等,还有排行榜

谷歌推出新的漏洞悬赏平台:统一管理 Android、Chrome 等,还有排行榜

做啦 7 月 28 日消息谷歌在 2010 年推出了漏洞悬赏计划(VRP,Vulnerability Rewards Programs),安全人员可向其提交安全漏洞,谷歌也会发放 100 美金到 3 万美金不等的赏金。近日,谷歌宣布推出新的漏洞悬赏平台 GoogleBug Hunters,该平台将谷歌旗下所有产品的漏洞悬赏统一到一起,并添加了一个排行榜功能,用于激励安全人员参与悬赏,排行榜可显示奖励和徽章等。做啦了解到,谷歌表示,在推出漏洞悬赏计划的十年里,已经获得了来自 84 个国家的 202...
11 岁少年发现 Newegg 新蛋网漏洞:可绕过申请机制,直接买到显卡

11 岁少年发现 Newegg 新蛋网漏洞:可绕过申请机制,直接买到显卡

做啦 7 月 24 日消息据外媒pcmag,一位 11 岁的少年Ricardo Santana发现了 Newegg 新蛋网 App 的申请漏洞,可以轻松绕过平台的抽奖系统,直接购买一块 RTX 30 系显卡。▲图自 pcmag,下同该漏洞出现在新蛋网 App 的零售商定制 PC 中,该服务本来是让用户配置自己的整机,包括处理器、显卡、主板、机箱等,然后打包购买。然而,Ricardo Santana发现,App 中的定制 PC 页面可以单独购买显卡,然后进行发货。页面显示,显卡处于无货状态,但依然...
微软现发布紧急更新,力求修复 Win7/8/8.1/10 零日漏洞

微软现发布紧急更新,力求修复 Win7/8/8.1/10 零日漏洞

做啦 7 月 7 日消息 微软上周向所有 Windows 用户发布了一则警告,称其 Windows 后台打印程序存在一个未修补的严重 bug,这一漏洞被称为 PrintNightmare,而且正在被广泛利用。做啦提醒,该漏洞正在被一些恶意攻击者恶意利用 ,他们可藉此实现本地特权和远程代码执行,甚至可能会远程向你 PC 上安装程序、修改数据或创建具有最高管理员权限的帐户,危险程度拉满。工作日来临后,微软开发人员开始奋力对其进行修复,微软今日向 Win10 用户推送了KB5004945 紧急更新,其...