[ad_1]
Sevilen oyun Dark Souls 3’te son aşama tehlikeli bir güvenlik açığı olduğu bildirildi. Açığın bilincinde olan iyi niyetli bir hacker, soruna dikkat çekmek için Twitch yayıncılarına hücum etti.
Dexerto’ya gore, Dark Souls 3’te bulunan tehlikeli bir uzaktan kod yürütme (RCE) açığı, fena niyetli bir oyuncunun bilgisayarınızın kontrolünü ele geçirmesine neden olabilir. Yalnızca çevrimiçi oyuncular için geçerli olan bu riskin Dark Souls, Dark Souls 2 ve yakında çıkacak olan Elden Ring’i de potansiyel olarak etkilemesi mümkün.
Reddit’te R/darksouls3’te bir gönderiye göreyse şu an yalnız 4 şahıs RCE hack’inin nasıl çalıştığını biliyor. Bu dört kişiden ikisinin Dark Souls 3 için topluluk yapımı bir hile karşıtı mod olan Blue Sentinel geliştiricileri; öteki ikisinin ise olayın ortaya çıkmasına yardım eden kişiler olduğu bildiriliyor.
Hacker, güvenlik açığına dikkat çekmek için yayıncıları hackledi
Bu güvenlik açığı, ilk olarak The__Grim__Sleeper isminde oyuncu Twitch’te çevrimiçi yayın yaparken ortaya çıktı. Yayının sonunda oyunu çöken The__Grim__Sleeper; Microsoft’un metin okuma oluşturucusunun robotik sesinin birden oyun oynayışını eleştirmeye başlamasıyla neye uğradığını şaşırdı. Daha sonrasında ise Microsoft Powershell’in kendi kendine açılmasıyla bir bilgisayar korsanının metinden konuşma hususi durumunu tetikleyen bir komut dosyasını çalıştırmak için programı kullandığı anlaşıldı.
Sadece, bu muhtemelen fena niyetli bir bilgisayar korsanı değildi. SpeedSouls’un Discord‘undan alınmış bir ekran görüntüsüne gore, “hacker” güvenlik açığının farkındaydı ve bu mesele hakkında Dark Souls’un geliştiricisi FromSoftware ile iletişime geçmeye çalıştı. Sadece bu çabalarının görmezden gelinmesi sebebiyle hacker hemen sonra bu soruna dikkat çekmek için yayıncıları hackleme yöntemini kullanmaya başladı.
İLGİLİ HABER
O Kadar da ‘Kapalı’ Ülke Değilmiş: Şimal Koreli Hackerlar Bir tek 2021’de 400 Milyon Dolarlık Kripto Para Çaldı
Gel gelelim ki bu problemi ilkin fena niyetli bir oyuncu keşfetmiş olsaydı, netice oldukça daha ağır olabilirdi. Kaspersky’nin belirttiği suretiyle en tehlikeli güvenlik açıklarından birisi olan RCE; bilgisayar korsanlarının kurbanlarının bilgisayarında fena niyetli kod çalıştırmasına, onarılamaz hasara neden olmasına ve potansiyel olarak duyarlı detayları çalmalarına olanak tanır.
Şimdilik sizin ve bilgisayarınızın güvenliği için yapılacabilecek en mantık şey, resmi bir düzeltme yayınlanana kadar Dark Souls’tan bir süre uzak durmak benzer biçimde duruyor.
Kaynak :
https://www.theverge.com/2022/1/22/22896785/dark-souls-3-remote-execution-exploit-rce-exploit-online-hack
$(function(){
window.fbAsyncInit=function() FB.init(appId:'1037724072951294',xfbml:!0,version:'v2.5');
(function(d,s,id) var js,fjs=d.getElementsByTagName(s)[0];if(d.getElementById(id))return;js=d.createElement(s);js.id=id;js.src="https://connect.facebook.net/tr_TR/sdk.js";fjs.parentNode.insertBefore(js,fjs);(document,'script','facebook-jssdk'));
$('body').on(click:function() FB.XFBML.parse();
,'.facebook-save');
if($('.content-sticky').length>0){if($(window).width()>=768){$(window).on('scroll',function(){var scrollTop=$(this).scrollTop();$('article').each(function() if(scrollTop>=($(this).find('.content-body').offset().top-76)) $(this).find('.content-sticky').addClass('sticky');if(scrollTop>=($(this).find('.content-body').offset().top+$(this).find('.content-body').height()-($(this).find('.content-sticky').height()+92))) $(this).find('.content-sticky').removeClass('sticky');$(this).find('.content-sticky').css('bottom':'0px','top':'auto');else $(this).find('.content-sticky').addClass('sticky').css('bottom':'initial','top':'76px');
else $(this).find('.content-sticky').removeClass('sticky').css('bottom':'auto','top':'0');
)})}}
$('body').on({click:function(){var $this=$(this),dataShareType=$this.attr('data-share-type'),dataType=$this.attr('data-type'),dataId=$this.attr('data-id'),dataPostUrl=$this.attr('data-post-url'),dataTitle=$this.attr('data-title'),dataSef=$this.attr('data-sef');
switch(dataShareType) case 'facebook':FB.ui(method:'share',href:dataSef,,function(response) if(response&&!response.error_message) updateHit();
);
break;
case 'twitter':shareWindow('http://bc.vc/347874/https://twitter.com/intent/tweet?via=webtekno&text="+encodeURIComponent(dataTitle) + " %E2%96%B6 '+encodeURIComponent(dataSef));updateHit();break;
case 'gplus':shareWindow('https://plus.google.com/share?url=" + encodeURIComponent(dataSef)); updateHit(); break;
case "mail':window.location.href="https://www.webtekno.com/mailto:?subject="+encodeURIComponent(dataTitle)+'&body='+encodeURIComponent(dataSef);break;
case 'whatsapp':window.location.href="whatsapp://send?text="+encodeURIComponent(dataTitle)+' %E2%96%B6 '+encodeURIComponent(dataSef);updateHit();break;
function shareWindow(url) window.open(url,"_blank","toolbar=yes, scrollbars=yes, resizable=yes, top=500, left=500, width=400, height=400");
function updateHit(){$.ajax({type:"POST",url:dataPostUrl,data:contentId:dataId,contentType:dataType,shareType:dataShareType,success:function(data)
if($('.video-showcase').length>0) var $container=$('.video-showcase');else if($('article[data-id="'+dataId+'"]').length>0) var $container=$('article[data-id="'+dataId+'"]');else if($('.wt-share-item[data-id="'+dataId+'"]').length>0) var $container=$('.wt-share-item[data-id="'+dataId+'"]');else $container=null;
if($container!=null&&$container.length>0) var $badged=$container.find('.wt-share-badge-'+dataShareType);
var $headerCount=$('.content-header').find('.wt-share-count'),$containerCount=$container.find('.wt-share-count'),value=parseInt($containerCount.html())+1;
$container.data('share',value);
if($headerCount.length>0)
if($badged.length>0&&(dataShareType=='facebook'
})}}},'.wt-share-button')});
[ad_2]