Steam descartó erróneamente un reporte de un fallo de seguridad en la plataforma
Valve admite que hizo caso omiso al aviso de un fallo de seguridad realizado por un investigador; Valve ha solucionado ambos errores.Valve arrancó en 2017 un programa para pagar a los "hackers éticos" que descubrieran y reportaran fallos de seguridad en Steam a través de la web HackerOne. Uno de esos piratas informáticos fue expulsado del programa tras reportar un error, y tras hacer publico otro fallo más, Valve ha admitido el error, solucionado ambos errores, y ampliado el tipo de fallos que se contemplan en dicho programa.Vasily Kravet es un investigador que avisó de una vulnerabilidad en Steam a Valve, según cuentan desde ArsTechnica. La compañÃa de Gabe Newell dijo que dicho error se salÃa de los lÃmites del programa de HackerOne, y desde la empresa le dijeron que no recibirÃan más avisos suyos. La semana pasada, Kravets hizo público un segundo fallo de seguridad.Esto ha llevado a la compañÃa ha admitir el error de no haber prestado atención a esos fallos. Un representante de Valve explicaba al mencionado medio que son "conscientes de que el investigador que descubrió los errores fue apartado incorrectamente a través de nuestro programa de caza de bugs HackerOne, donde su aviso fue clasificado como fuera de los lÃmites. Eso fue un error"."Las reglas de nuestro programa HackerOne estaban diseñadas para excluir solo avisos de cuando Steam es modificado para ejecutar malware previamente instalado en el sistema del usuario como...
-------------------------------- |
Dark Souls III: The Ringed City DLC Gameplay Video | XB1 |
|
-------------------------------------