На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 699 подписчиков

Свежие комментарии

  • Юрий Московский
    Говно вопрос ! Мы эти танки , как спичечные коробки сожгем... А вот дальше будет интересно ... Прибалтики будет пипе...TNI: 105 немецких...
  • Дмитрий Варфоломеев
    отвратительное зрелищеПрезидент России ...
  • Александр Данилов
    Это не женщины, это просто мусор!!! Сегодня с одним в койке, завтра с другим! И это все на показ. Просто мерзостьSpletnik: экс-нев...

В движке Unity и созданных на нем играх обнаружили опасную уязвимость

Компания Unity Technologies сообщила об устранении серьезной уязвимости в своем мультиплатформенном игровом движке, которая оставалась незамеченной на протяжении почти девяти лет.

Уязвимость CVE-2025-59489 была обнаружена 4 июня текущего года и закрыта в обновлении от 2 октября. Она затрагивала приложения и игры, созданные на Unity, начиная с версии 2017.

1 от января 2017 года, и проявлялась на операционных системах Windows, Linux, macOS и Android. По шкале CVSS ее опасность оценена на уровне 8,4.

Угроза заключалась в возможности небезопасной загрузки файлов и эксплуатации PHP-инъекций, что открывало злоумышленникам доступ к локальному исполнению кода и конфиденциальным данным пользователей. Несмотря на длительное существование уязвимости, в Unity подчеркнули, что доказательств ее практического использования или негативного воздействия на пользователей не выявлено.

Компания рекомендует разработчикам перекомпилировать и перевыпустить свои проекты либо воспользоваться специальным инструментом обновления. Отмечается, что Steam уже внедрил дополнительные меры защиты.

Unity заверяет, что обновления вряд ли повлияют на работу большинства игр, и призывает разработчиков донести до игроков необходимость своевременного обновления ПО.

 

Ссылка на первоисточник
наверх