reddit 论坛上(原址:)有网友发布了一条警告消息:steam 目前发现了非常严重的危险漏洞。黑客可能会利用该漏洞对玩家的个人凯发k8官网登录vip主页动手脚,利用脚本、挂马实施 xss 攻击。
这名网友警告称,目前 steam 上发现了严重的安全漏洞,黑客可能会利用这一漏洞实施 xss 攻击。他警告所有 steam 用户现在绝对不要浏览或者点击任何可疑的个人凯发k8官网登录vip主页,包括自己的个人活动反馈也不要打开,他建议现在立刻禁用浏览器的 javascript。
他还表示目前这一漏洞已经被反馈给了 valve,在接到进一步通知之前还请保持警惕。
所谓 xss 就是跨站脚本攻击。由于目前可能存在的安全漏洞,steam 用户在访问某人的个人页面时,可能会导致浏览器执行恶意远程代码。该网友提醒所有用户都不要传播如何利用这一漏洞的信息,而所有企图利用漏洞的用户都毫无疑问会受到 ban 号的处罚。