Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko246
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

627

Zgłosił błąd, który został odrzucony. Opublikował więc exploit.

Zgłosił błąd, który został odrzucony. Opublikował więc exploit.

Ciekawa historia podatności w kliencie Steam. Można dzięki niej mając uprawnienia zwykłego użytkownika, eskalować je do administratora (dokładniej LOCALSYSTEM). Badacz zgłosił problem do Valve w ramach programu bug bounty, ale problem został odrzucony z adnotacją: „not applicable„,...

RRRRR
RRRRR
z
sekurak.pl
dodany: 11.08.2019, 00:31:41
  • #
    zainteresowania
  • #
    valve
  • #
    steam
  • #
    bugbounty
  • #
    security
  • 52
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Bardziej szczegółowo [EN]
RRRRR
z amonitoring.ru
  • 14
Po polsku
NiepoprawnaDziewczyna
z instalki.pl
  • 10

Komentarze (52)

najlepsze

WuDwaKa
WuDwaKa
11.08.2019, 05:15:02 via Wykop Mobilny (Android)
  • 142
@sekurak Już mogłeś przetłumaczyć ten tekst a nie odsyłać do źródła ( ͡° ʖ̯ ͡°)
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Drew
Drew
Drew
11.08.2019, 09:57:45
  • 180
Brak tłumaczenia odfiltruje przynajmniej część script-kiddies.


@zakowskijan72: Co ma jedno do drugiego?
  • Odpowiedz
olelek
olelek
olelek
11.08.2019, 10:00:20
  • 155
script-kiddies


@zakowskijan72: script-kiddies do włamania na własne konto administratora w komputerze ? XD
  • Odpowiedz
CJMac
CJMac
11.08.2019, 07:19:58
  • 134
O widzę duży i konkretny artykuł ( ͡º ͜ʖ͡º)
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

frutson
frutson
11.08.2019, 10:15:45
  • 100
@sekurak: Oho, jeszcze ten komentarz. Już chyba bardziej rak niż seku.
  • Odpowiedz
auCwSlorpoaSh5TGXogPfUDhO8s9EJ99ecW
auCwSlorpoaSh5TGXogPfUDhO8s9EJ99ecW
11.08.2019, 10:15:51
  • 99
@sekurak: mam nadzieje ze na tym bezpieczenstwie jednak znacie sie troszke lepiej niz na pr xD
  • Odpowiedz
R.....t
R.....t
konto usunięte 11.08.2019, 10:18:58
  • 31
Tragedia ten artykuł, jeden screenshot i 3 linijki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

m.....y
m.....y
konto usunięte 11.08.2019, 10:47:47 via Wykop Mobilny (Android)
  • 11
Spodziewałem się konkretnego, szczegółowego opisu działania exploita, niczym prosto od @niebezpiecznik-pl ... (╥﹏╥) Nie wykopię i nie zakopię, bo sam nie wiem, co zrobić.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

F.....r
F.....r
konto usunięte 11.08.2019, 13:21:52
  • 5
@muzzykalny: ale @sekurak to akurat naprawdę jest pudelek IT. Często ich "newsy" są tak dziurawe i nielogiczne, że musisz doczytać kilka kolejnych, żeby w ogóle zrozumieć, o co hcodzi.
  • Odpowiedz
Elitar
Elitar
Elitar
11.08.2019, 13:54:21
  • -1
Czyli mówiąc w skrócie - steam jest podatny na wirusy, a także na twórców gier, którzy dzięki tej luce mogą kontrolować nam komputer
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Noniusz
Noniusz
11.08.2019, 10:40:41 via Wykop Mobilny (Android)
  • -8
Windows ¯\_(ツ)_/¯
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

szejas
szejas
11.08.2019, 09:07:07
  • -10
No i znowu NSA musi znaleźć inny sposób na zdalne przejmowanie komputerów. Ciekawe czy inne agregatory gier jak Epic albo GoG też robią za wtyczki NSA.
Ale tu chyba nie Steam jest problemem tylko podatność Windowsa.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Lookazz
Lookazz
11.08.2019, 09:56:40 via Wykop Mobilny (Android)
  • -3
@szejas: Epic to raczej do Chin.
  • Odpowiedz
rastowy
rastowy
11.08.2019, 09:14:39 via Android
  • -17
No i znowu NSA musi znaleźć inny sposób na zdalne przejmowanie komputerów. Ciekawe czy inne agregatory gier jak Epic albo GoG też robią za wtyczki NSA.

Ale tu chyba nie Steam jest problemem tylko podatność Windowsa.

Bez steam nie ma tej podatności. To właśnie usługa steam powoduje podatność..
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JestemD
JestemD
11.08.2019, 10:01:36
  • 3
@rastowy: Nie, nawet patrząc na zrzut ekranu wyraźnie widać, że do podniesienia uprawnień wykorzystywany jest "Steam Service Client" i to jego uprawnienia są przejmowane - może to zrobić każda uruchamiana przez steam gra.
  • Odpowiedz
JestemD
JestemD
11.08.2019, 10:16:40
  • 2
@rastowy: działająca w tle usługa steama która służy za backend do desktopowego klienta (czyli aplikacji która odpalasz)
  • Odpowiedz

Hity

tygodnia

Pokaż 18+

Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
3675
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
3630
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
Szpital w Kaliszu zatrudnia ginekologa za 2,5 mln zł rocznie. "Jest unikalny"
3239
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
Pszczyna dyskryminuje chłopców w podstawówce za unijne pieniądze
3169
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
2818
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #technologia
  • #rozrywka
  • #historia
  • #swiat
  • #polska
  • #motoryzacja
  • #kultura
  • #wydarzenia
  • #wykop
  • #mikroreklama
  • #heheszki
  • #wszechswiat
  • #gruparatowaniapoziomu

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking