Recommended Posts

Posted

Revuln, une entreprise spécialisée dans la sécurité logiciel et hardware a récemment découvert une faille de sécurité de Steam qui exploiterait la commande de lancement de programme de type steam://. Le site malveillant pourrait par ce biais détourner les processus d'installation de jeu, notamment pour ceux utilisant le moteur Source et Unreal Engine.

lVMePPtJ1SQW7hLwTyX4xcfdVZcopDo9ON99O7jogaeIfMzHCX.png

Les utilisateurs du navigateur Safari sont les plus menacés puisqu'il s'agit du seul navigateur qui ne demande pas systématiquement l'autorisation pour utiliser cette commande. Les navigateurs Internet Explorer, Firefox et Chrome sont plus protégés puisqu'ils avertissent l'internaute lorsqu'une commande de lancement de programme est utilisé.

Valve n'a pas encore communiqué là-dessus, mais nul doute qu'un correctif est déjà sur les rails.

Voir la fiche de Steam PC

Voir la news enti

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...