Критическая уязвимость в игре Judge Dredd
В игре Judge Dredd: Dredd vs. Death, разработанной компанией Rebellion, обнаружена критическая уязвимость. Как сообщается, ошибка возникает при обработке сформированных особым образом клиентских сообщений и может использоваться с целью аварийного закрытия приложения. Для успешного осуществления атаки нападающий должен иметь доступ к игровому матчу, то есть, знать пароль для подключения к серверу-жертве. В качестве примера вредоносного запроса приводится строка "%n%n%n%n%n". Разработчики уже поставлены в известность о существовании проблемы, однако патча для дыры пока выпущено не было. Дополнительную информацию об уязвимости можно найти здесь.