В движке #Source нашли уязвимость, с помощью которой можно взломать компьютер игрока в многопользовательской игре (например, в #CSGO). Игры на Source поддерживают пользовательские модификации - там можно добавлять анимации, звуки, текстуры и прочее. Оказалось, что через кастомную анимацию смерти можно протащить вредоносный код. Тебя не только убьют, но и взломают.
TL;DR They protec they attac but most importantly they hac
http://bit.ly/2twvQfD
TL;DR They protec they attac but most importantly they hac
http://bit.ly/2twvQfD
Oneupsecurity
Ever get remote code execution by fragging a player?
Valve's Source SDK contained a buffer overflow vulnerability which allowed remote code execution on clients and servers. The vulnerability was exploited by fragging a player, which casued a specially crafted ragdoll model to be loaded. Multiple Source games…