Aggiornamenti recenti Marzo 6th, 2026 2:30 PM
Feb 07, 2017 Marco Schiaffino Attacchi, Emergenze, Gestione dati, In evidenza, News, Phishing, Privacy, RSS, Vulnerabilità 0
Allarme rosso per tutti gli utenti della piattaforma di videogiochi online Steam. Stando a un post pubblicato su Reddit qualche ora fa, il software avrebbe una vulnerabilità che esporrebbe gli utenti ad attacchi di phishing.
L’avviso consiglia agli utenti Steam di evitare di visualizzare profili di altri giocatori o il proprio activity feed. Da quello che si capisce, il rischio è di essere dirottati su pagine di phishing che permetterebbero di sottrarre le credenziali di accesso all’account. Il messaggio, però, fa riferimento anche alla potenziale esecuzione di script malevoli.
Il messaggio, che l’autore definisce “intenzionalmente vago”, mette in guardia da un exploit che viene definito “particolarmente grave” e che, a quanto si capisce, affliggerebbe qualsiasi browser, sia su computer desktop che su dispositivi mobile. Altro indizio, il riferimento all’opportunità di disabilitare Javascript sul browser.

Steam fornisce un sistema di autenticazione a due fattori che permette di collegare qualsiasi attività all’inserimento di un codice ottenuto attraverso l’app su smartphone. Chi lo ha attivato dovrebbe essere al sicuro.
Difficile capire nei dettagli la natura della minaccia: il riferimento all’opportunità di riavviare il router per cambiare indirizzo IP lascia pensare che si possa trattare di una forma di compromissione piuttosto grave, che consentirebbe di utilizzare i cookie per autenticarsi al posto dell’utente legittimo.
I toni minacciosi del post, che minacciano “il ban dalla community” per chiunque posti link con informazioni relative ai dettagli riguardanti la vulnerabilità, però, fanno pensare a una vulnerabilità della piattaforma piuttosto facile da sfruttare.
Le informazioni circolate fino a questo momento fanno pensare alla possibilità che un utente inserisca un Javascript all’interno del suo profilo, che si attiverebbe automaticamente sul computer di qualsiasi altro utente che lo visualizzi. Probabilmente sarà possibile avere maggiori informazioni riguardo l’exploit nelle prossime ore.
Feb 09, 2026 0
Gen 30, 2026 0
Dic 04, 2025 0
Nov 20, 2025 0
Mar 06, 2026 0
Mar 05, 2026 0
Mar 04, 2026 0
Mar 03, 2026 0
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Feb 27, 2026 0
Il ransomware continua a evolvere come una delle minacce...
Feb 27, 2026 0
L’introduzione di funzionalità di intelligenza...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 06, 2026 0
Nel mondo dello sviluppo software e delle infrastrutture...
Mar 05, 2026 0
L’adozione crescente dell’intelligenza artificiale...
Mar 04, 2026 0
Nuove campagne di phishing stanno sfruttando in modo...
Mar 03, 2026 0
Google ha rilasciato gli aggiornamenti di sicurezza Android...
Mar 02, 2026 0
Palo Alto, azienda specializzata in sicurezza informatica,...
