Unity устранила в играх для Android уязвимость, опасную для пользователей криптовалют

cryptonews.ruPublié le 2025-03-06Dernière mise à jour le 2025-10-07

Компания Unity Technology устранила уязвимость, которая позволяла запускать сторонний код в мобильных играх на базе Android. На прошлой неделе некоторые эксперты предупреждали, что это может представлять опасность для пользователей криптовалют.

В пятницу Unity заявила, что выпустила исправления безопасности для устранения уязвимости в игровом движке, обнаруженной в июне.

Директор сообщества Unity Technologies Ларри «Майор Нельсон» Гриб опубликовал предупреждение об обновлении безопасности. В нем он объяснил, что уязвимость может позволить локальное выполнение кода и «доступ к конфиденциальной информации на устройствах конечных пользователей, на которых запущены приложения, созданные на основе Unity».

Он добавил, что нет никаких доказательств использования уязвимости, «и не было никакого воздействия на пользователей или клиентов».

Ошибка затронула проекты, созданные еще в 2017 году. Речь идет о приложениях для мобильной платформы Android, а также играх, работающих на Windows, macOS и Linux.

Unity просит разработчиков загрузить исправленный редактор

Unity рекомендовала разработчикам загрузить исправленное обновление Unity Editor перед следующей сборкой. Также компания предложила пересобрать все выпущенные игры с исправленным редактором и повторно опубликовать их, чтобы пользователи могли обновиться.

«Unity предоставляет разработчикам приложений патч для исправления этой проблемы, и разработчикам следует немедленно обновить свои приложения», — сообщил представитель Google.

Мобильным геймерам он рекомендовал обновить свои устройства, включить автоматические обновления и использовать актуальное антивирусное программное обеспечение.

Исследователь GMO Flatt Security RyotaK, описавший эту уязвимость, заявил, что она позволяет вредоносным приложениям, установленным на том же устройстве, перехватывать разрешения, предоставленные приложениям Unity. Это можно использовать удаленно для выполнения произвольного кода.

Microsoft выпустила исправления для игр, созданных с помощью Unity

В пятницу компания Microsoft также выпустила предупреждение о безопасности. В нем говорится, что команды разработчиков игр для Windows работают над обновлением всех игр и приложений, потенциально подверженных этой уязвимости. При этом консольные игры не затронуты.

Защитник Windows также был обновлен для обеспечения защиты, а системы защиты от вредоносных программ в Android были улучшены.

По словам Неовина, разработчики игр, такие как Obsidian Entertainment, временно удалили несколько игр из всех цифровых магазинов, пока идет работа над исправлением. Тем временем, по данным GameRant, работа над устранением уязвимости продолжается.

Unity — ведущая в отрасли платформа инструментов для разработчиков, позволяющая создавать и развивать игры и приложения в реальном времени на различных платформах. Она поддерживает более 70% из тысячи самых популярных мобильных игр.

Lectures associées

Il y a quelques instants, DeepSeek V4 a mis à jour DSpark, augmentant la vitesse d'inférence de 80 %

DeepSeek a annoncé une mise à jour majeure de son modèle DeepSeek-V4-Pro avec le lancement de DSpark, un nouveau cadre de décodage spéculatif (Speculative Decoding) open source, accompagné de l'infrastructure complète DeepSpec. Cette mise à jour, axée sur l'ingénierie et non sur les capacités fondamentales du modèle, vise à accélérer considérablement l'inférence des LLM en production. Le cœur de DSpark est l'introduction d'une **génération semi-autorégressive**. Cela combine la génération parallèle à haut débit d'un modèle "brouillon" léger avec une modélisation des dépendances entre tokens pour améliorer le taux d'acceptation. De plus, un système de **vérification planifiée par confiance et conscient du matériel** (Confidence-Scheduled Verification) évalue dynamiquement la probabilité que chaque token généré soit accepté par le modèle cible. Il adapte ainsi la longueur de vérification en temps réel pour optimiser l'utilisation des ressources GPU, notamment en charge élevée. Les résultats sont significatifs : face aux méthodes de pointe comme Eagle3 et DFlash, DSpark augmente la longueur moyenne de tokens acceptés de 26.7% à 30.9% et de 16.3% à 18.4% respectivement sur les modèles Qwen3. En déploiement réel, par rapport à la génération token par token précédente (MTP-1), **DSpark améliore la vitesse de génération pour l'utilisateur de 60% à 85% pour le modèle Flash et de 57% à 78% pour le modèle Pro**, à débit total constant. Le projet open source **DeepSpec** fournit une stack complète pour entraîner et évaluer des modèles brouillons pour le décodage spéculatif, supportant actuellement les algorithmes DSpark, DFlash et Eagle3, ainsi que les familles de modèles cibles Qwen3 et Gemma.

marsbitIl y a 4 h

Il y a quelques instants, DeepSeek V4 a mis à jour DSpark, augmentant la vitesse d'inférence de 80 %

marsbitIl y a 4 h

BIT Recherche : La réduction de moitié en 2028 n'est pas une fin en soi, le véritable remodelage de l'industrie minière du Bitcoin ne fait que commencer

L'industrie du minage de Bitcoin traverse actuellement l'ajustement structurel le plus complexe depuis la création du protocole. Malgré un prix du Bitcoin d'environ 61 000 $ et une puissance de calcul (hashrate) proche du record historique à 1 ZH/s, la rentabilité des mineurs se détériore. Plusieurs indicateurs montrent que le secteur fonctionne près du seuil de rentabilité, et le prochain halving de 2028 pourrait accélérer la consolidation. Les problèmes ne viennent pas seulement de la future réduction des récompenses de bloc, mais aussi de la transition incomplète vers un modèle de revenus basé sur les frais de transaction. De plus en plus d'entreprises minières évoluent de simples producteurs de Bitcoin vers des opérateurs d'infrastructures, d'énergie et de calcul pour l'IA/le HPC. La compétition se déplace ainsi de l'expansion de la puissance de calcul vers l'innovation des modèles économiques. Le modèle de coût de production indique un plancher actuel d'environ 46 744 $. Fait notable, les revenus des mineurs divergent historiquement du prix du Bitcoin. Alors que les revenus théoriques journaliers devraient être d'environ 78 millions de $, ils ne sont en réalité que de 33 millions de $. Les revenus provenant des frais sont également bas, à environ 220 000 $ par jour. En 2025, le coût de l'électricité a représenté 71,5% des revenus totaux des mineurs. Le prix d'équilibre pour le secteur est estimé à environ 65 000 $, rendant le minage seul peu rentable au prix actuel. Après le halving de 2028, le coût de production plancher pourrait atteindre ~93 289 $, favorisant les grandes entreprises aux ressources diversifiées. En conclusion, le secteur transforme son modèle fondamental : du "minage" vers les "infrastructures". La rentabilité future dépendra de la diversification des revenus, notamment via la gestion énergétique et l'hébergement de calcul IA/HPC. Pour les investisseurs, l'enjeu clé est d'identifier les entreprises capables de réussir cette transition et de bâtir un avantage compétitif résilient.

marsbitIl y a 6 h

BIT Recherche : La réduction de moitié en 2028 n'est pas une fin en soi, le véritable remodelage de l'industrie minière du Bitcoin ne fait que commencer

marsbitIl y a 6 h

Trading

Spot
活动图片