- Uma vulnerabilidade de 14 anos expôs o qBittorrent a ataques de RCE
- Pesquisadores de segurança descobriram uma vulnerabilidade crítica que persistiu por 14 anos no qBittorrent, um popular cliente de torrent
- Essa vulnerabilidade traz o risco de ser usada em ataques de execução remota de código (RCE)
- Milhões de usuários podem estar expostos a ataques por causa dessa vulnerabilidade
Resumo do GN⁺
- A vulnerabilidade no qBittorrent ficou sem ser descoberta por muito tempo, o que pode representar um risco para muitos usuários
- O artigo destaca a importância da segurança de software e reforça que é importante que os usuários atualizem para a versão mais recente
- Outros clientes de torrent com funcionalidades semelhantes recomendados incluem Transmission e Deluge
- Trata-se de um artigo que aumenta a conscientização sobre vulnerabilidades de segurança e relembra a importância da manutenção de software
1 comentários
Comentários do Hacker News
Confiar apenas na combinação de certificado TLS e nome de domínio é perigoso, e ao executar artefatos baixados da internet é sempre necessário fixar em uma versão específica e verificar o hash
DownloadManagerdo qBittorrent ignorou erros de validação de certificados SSL por mais de 14 anos em todas as plataformasUm script que usa Docker para compilar e executar a versão mais recente é útil, e foi considerado a forma mais fácil de rodar a versão 5.0.0 usando
libtorrent1.2Fico me perguntando qual é o aplicativo de Bittorrent mais seguro