智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡媒體

          qBittorrent終于出手!遠程代碼執(zhí)行漏洞,14年頑疾一朝除

             發(fā)布時間:2024-11-02 10:15 作者:顧雨柔

          知名BT下載客戶端qBittorrent近日修復了一項存在長達14年的安全漏洞。據(jù)科技媒體bleepingcomputer于10月31日的報道,該漏洞涉及中間人劫持和遠程代碼執(zhí)行,對用戶的數(shù)據(jù)安全構成了嚴重威脅。

          此漏洞最早可追溯到2010年4月6日,但直到最近,qBittorrent官方在2024年10月28日發(fā)布的5.0.1版本中才將其修復。漏洞的存在主要是由于應用程序的DownloadManager組件未能有效驗證SSL/TLS證書,該組件負責應用程序內的所有下載管理。

          盡管漏洞已經(jīng)得到修復,但安全研究公司Sharp Security指出,qBittorrent團隊在通報此問題方面做得并不充分,可能導致部分用戶仍未意識到升級的重要性。

          未驗證的SSL證書可能引發(fā)的安全風險包括:惡意Python安裝程序的替換、通過篡改硬編碼URL誘導用戶下載惡意軟件、RSS訂閱內容的劫持與篡改,以及利用qBittorrent自動下載的GeoIP數(shù)據(jù)庫導致的內存溢出漏洞。

          Sharp Security的研究員特別強調,在某些地區(qū),中間人攻擊可能更為頻發(fā)。因此,他們敦促所有qBittorrent用戶盡快升級到最新版本5.0.1,以確保個人數(shù)據(jù)和網(wǎng)絡安全。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          ITBear微信賬號

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數(shù)碼群

          亚洲国产高清国产拍精品| 最新69堂国产成人精品视频| 亚洲国产日韩一区高清在线| 久久久久久久精品毛万迈巴赫车标| 91精品国产网曝事件门| 亚洲高清专区日韩精品| 中文字幕精品久久| 国产精品青草视频免费播放| 青青草97国产精品免费观看| 亚洲精品日韩专区silk| 日韩精品成人亚洲专区| 国产精品自产拍2021在线观看| 亚洲av纯肉无码精品动漫| 精品国产一二三产品价格| 久久国产精品无码HDAV| 久久久精品一区二区三区| 精品久久久久久国产91| 国产精品无码久久久久久| 9久久9久久精品| 国产在vr视频精品观看| 伊人精品久久久大香线蕉99| 国内精品伊人久久久久影院对白 | 精品国产一级在线观看 | 国产国产成人精品久久| 精品无码av一区二区三区| 久久精品中文闷骚内射| 亚洲国产精品线在线观看| 无码精品A∨在线观看| 久久99精品福利久久久| 无码精品日韩中文字幕| 日产精品99久久久久久| 午夜精品福利视频| 狼色精品人妻在线视频| 99久热re在线精品996热视频| 青青青国产精品一区二区| 精品视频一区二区三三区四区| 91久久精品午夜一区二区| 亚洲精品一卡2卡3卡三卡四卡| 精品伊人久久大线蕉色首页| 国产精品制服丝袜一区| 国产精品bbwbbwbbw|