Unity предупредила об уязвимости в играх с 2017 года

Компания Unity Technologies сообщила об устранении серьезной уязвимости в своем мультиплатформенном игровом движке, которая оставалась незамеченной на протяжении почти девяти лет.Газета.Ru
Уязвимость CVE-2025-59489 была обнаружена 4 июня текущего года и закрыта в обновлении от 2 октября.Газета.Ru
Угроза заключалась в возможности небезопасной загрузки файлов и эксплуатации PHP-инъекций, что открывало злоумышленникам доступ к локальному исполнению кода и конфиденциальным данным пользователей.Газета.Ru
Пользователям рекомендуется обновлять все игры на Unity сразу после выхода патчей, избегать установки приложений из сторонних источников и внимательно следить за разрешениями, выданными играм и сервисам.NaAvtotrasse.ru
Эта новость в СМИ
Больше — у авторов Дзена