发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 产业互联网 AI大模型 汽车出行

qBittorrent终于出手!远程代码执行漏洞,14年顽疾一朝除

2024-11-02来源:ITBEAR编辑:瑞雪

知名BT下载客户端qBittorrent近日修复了一项存在长达14年的安全漏洞。据科技媒体bleepingcomputer于10月31日的报道,该漏洞涉及中间人劫持和远程代码执行,对用户的数据安全构成了严重威胁。

此漏洞最早可追溯到2010年4月6日,但直到最近,qBittorrent官方在2024年10月28日发布的5.0.1版本中才将其修复。漏洞的存在主要是由于应用程序的DownloadManager组件未能有效验证SSL/TLS证书,该组件负责应用程序内的所有下载管理。

尽管漏洞已经得到修复,但安全研究公司Sharp Security指出,qBittorrent团队在通报此问题方面做得并不充分,可能导致部分用户仍未意识到升级的重要性。

未验证的SSL证书可能引发的安全风险包括:恶意Python安装程序的替换、通过篡改硬编码URL诱导用户下载恶意软件、RSS订阅内容的劫持与篡改,以及利用qBittorrent自动下载的GeoIP数据库导致的内存溢出漏洞。

Sharp Security的研究员特别强调,在某些地区,中间人攻击可能更为频发。因此,他们敦促所有qBittorrent用户尽快升级到最新版本5.0.1,以确保个人数据和网络安全。

中国空间站科学实验再进一步:镜像平台建成,科研支撑力大增!
11 月 2 日消息,据央视新闻今天早间报道,中国空间站科学实验镜像平台进入正式运行阶段,将为空间站科学实验提供重要支撑。 空间站上进行的科学实验方案可提前在此验证,若在轨出现故障,也可在此进行故障…

2024-11-02

11月份券商金股名单相继出炉 上月“最牛”金股涨幅超180%
券商推荐的10月份金股中,有40.15%的金股在当月实现上涨,表现最好的金股当月涨幅达180.82%。东方证券表现格外出色,当月推荐的10只金股全部实现上涨。步入11月份,市场对本月券商推荐金股也给予了高度关…

2024-11-02