
Segurança na Unity
Não há evidências de qualquer exploração da vulnerabilidade, nem houve impacto sobre os usuários ou clientes. Proativamente, fornecemos correções que abordam a vulnerabilidade e elas já estão disponíveis para todos os desenvolvedores. Além disso, nossos parceiros de plataforma tomaram medidas adicionais para proteger suas plataformas e proteger os consumidores. Para detalhes técnicos abrangentes, consulte nosso guia de ferramentas de patch e remediação, Aviso de Segurança, e CVE-2025-59489. Se você tiver alguma dúvida, junte-se a nós em Discussões ou, se precisar de suporte adicional, você pode abrir um chamado em support.unity.com. A Unity Technologies se concentra em facilitar o processo de desenvolvimento e distribuição de resultados criativos para os criadores de conteúdo.
Esta página apresenta algumas informações de segurança para nossos serviços e também explica como falar com a equipe de segurança da Unity. Por causa disso, também sabemos que a segurança e a confiança são fundamentais aqui na Unity. A Unity desenvolveu e compartilhou suas práticas de segurança com outras entidades do nosso setor, como nosso SSDLC, e as ferramentas de segurança para manter um alto nível de segurança.
Isso inclui avaliações contínuas, programas de recompensa pelo relato de bugs e o crescimento contínuo de nossa equipe global de segurança (inscreva-se em https://careers.unity.com). As atualizações e os patches de segurança podem ser encontrados abaixo.
Para obter uma lista completa do escopo, bem como informações sobre o nosso programa de recompensa por bugs, envie um e-mail para security@unity3d.com.
Proteção dos assets dos nossos clientes
Nós não armazenamos nenhuma informação do cartão durante o tratamento das transações de pagamento. Todas as transações são enviadas por meio de um processador de pagamentos externo que lida com as informações.
Na Unity, entendemos que os ativos do seu jogo são essenciais para a sua empresa. É por isso que, quando você deposita sua confiança em nós para armazenar ou desenvolver seu jogo, tomamos todos os cuidados possíveis. Desde realizar testes regulares de segurança dos nossos serviços até garantir que os assets dos usuários sejam armazenados e separados de maneira segura, levamos a proteção de seus assets muito a sério.
Divulgação responsável
A Unity adotou uma política de divulgação responsável como parte da nossa cooperação com pesquisadores de segurança internos e externos e o programa de recompensa por bugs. A Unity pode reter informações sobre uma vulnerabilidade identificada por um período razoável de tempo a fim de garantir que todos os clientes tenham tempo para corrigir seus sistemas. Para informações detalhadas sobre a postura de segurança da Unity, certificações, estruturas de conformidade, relatórios de auditoria, resumos de testes de penetração e práticas de proteção de dados, visite nosso Centro de Confiança.
Estamos sempre felizes em ouvir você.
Centro de Confiança
Fale conosco
Para entrar em contato conosco, basta enviar um chamado em support.unity.com, e nós responderemos o mais rápido possível. Envie um e-mail para security@unity3d.com e nós vamos enviar informações sobre o nosso programa de recompensa por bugs.
Como relatar problemas de segurança, e o programa de recompensa por bugs
Se você encontrar um problema, será um prazer falar com você. UNITY-SEC-SEPT-2025-1
Atualizações de segurança e patches (atualizações do Editor)
Aviso sobre a atualização de segurança
Aviso sobre a atualização de segurança
CVE-2021-44228, CVE-2021-45046, biblioteca Java log4j
CVE-2020-12630, CVE-2020-12631
DoS de memória fora dos limites
CVE-2019-9197
Input String Validation RCE
CVE-2017-12939
Input String Validation RCE