После новостей и статей про UE5...читать вот такие новости про то, что «Unity делает свою первую игру и выпускает её на Nintendo Switch 2», как-то...мда.
Круто, что они, всё же, сами начинают использовать свой движок, но хотелось бы видеть что-то типа их демки Time Ghost или прошлой The Heretic, а не вот такое =/
#unity
Круто, что они, всё же, сами начинают использовать свой движок, но хотелось бы видеть что-то типа их демки Time Ghost или прошлой The Heretic, а не вот такое =/
#unity
🫡47🤣27👎5🌚3👍2
Кстати, по части ИИ...Думаю, про Кейджиро большинство юнитишников в курсе. Он провёл эксперимент с агентами. Задача была в том, чтоб разработать оптимизированную под Burst библиотеку с нулевым выделением мусора с помощью Claude Code.
Если кратко: смог создать хорошо оптимизированный пакет для Unity. Задачи поставленные выполнены, а поверх ещё и модульными тестами покрыл. Но это всё равно требует надлежащего человеческого контроля. Агенты очень помогают/ускоряют разработку, но про автоматизацию совсем рано говорить.
#Unity #нейронки
Если кратко: смог создать хорошо оптимизированный пакет для Unity. Задачи поставленные выполнены, а поверх ещё и модульными тестами покрыл. Но это всё равно требует надлежащего человеческого контроля. Агенты очень помогают/ускоряют разработку, но про автоматизацию совсем рано говорить.
#Unity #нейронки
🤔27🔥5👍4
Во дела...В Unity нашлась уязвимость, которой подвержены версии движка, начиная с версии 2017.1. Рейтинг у CVE 7.4 из 10, даже не смотря на то, что команда Unity пишет, что нет никаких свидетельств эксплуатации этой уязвимости. Но, например, Obsidian временно сняла с продажи кучу своих игр из-за этой уязвимости. А Marvel Snap, No Rest for the Wicked, Ingress, Fate/Grand Order уже выпустили обновление.
Уязвимость базируется на возможности передавать доп. аргументы командной строки, позволяющие загружать и выполнять произвольный код.
Что делать:
- Если есть исходники, то пересобрать игру на новой версии движка.
- Если нет исходников, то с помощью Unity Application Patcher.
Valve, в свою очередь, уже выпустила обновление Steam'а. Windows Defender тоже получил обновление.
Чуток подробностей о том, как это на различных платформах может использоваться:
- На Android уязвимость может позволить другим приложениям на устройстве запускать ваше приложение и внедрять вредоносную нативную библиотеку с помощью аргумента
- На Windows, если приложение зарегано как кастомный URL schema handler, уязвимость может быть использована для повышения привилегий процесса.
- На macOS, если игра собрана с Hardened Runtime, и включены определённые исключения времени выполнения, которые ослабляют защиту от внедрения кода, необходимо принять меры.
- На Linux в окружениях AppArmor, bubblewrap, Firejail, SELinux методы LD_PRELOAD, ptrace могут позволить запустить приложуху с произвольными аргументами.
Обновляемся и патчимся, котята!🧐
#Unity
Уязвимость базируется на возможности передавать доп. аргументы командной строки, позволяющие загружать и выполнять произвольный код.
Что делать:
- Если есть исходники, то пересобрать игру на новой версии движка.
- Если нет исходников, то с помощью Unity Application Patcher.
Valve, в свою очередь, уже выпустила обновление Steam'а. Windows Defender тоже получил обновление.
Чуток подробностей о том, как это на различных платформах может использоваться:
- На Android уязвимость может позволить другим приложениям на устройстве запускать ваше приложение и внедрять вредоносную нативную библиотеку с помощью аргумента
xrsdk-pre-init-library или overrideMonoSearchPath для 32-разрядных приложений, созданных с помощью Mono.- На Windows, если приложение зарегано как кастомный URL schema handler, уязвимость может быть использована для повышения привилегий процесса.
- На macOS, если игра собрана с Hardened Runtime, и включены определённые исключения времени выполнения, которые ослабляют защиту от внедрения кода, необходимо принять меры.
- На Linux в окружениях AppArmor, bubblewrap, Firejail, SELinux методы LD_PRELOAD, ptrace могут позволить запустить приложуху с произвольными аргументами.
Обновляемся и патчимся, котята!
#Unity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48😱26🤣10🍌3🔥2😡1