LINUX.ORG.RU

qBittorrent 14 лет был уязвим атаке man in the middle на HTTPS

 , ,

qBittorrent 14  лет был уязвим атаке man in the middle на HTTPS

0

3

В qBittorrent была закрыта 14-летняя уязвимость, связанная с некорректной проверкой SSL/TLS-сертификатов. Обновление до версии 5.0.1 устранило эту уязвтмость, которая существовала с 2010 года.

В течение этого времени программа принимала любые сертификаты, включая поддельные, что делало её уязвимой к атаке типа «человек посередине» (MitM). Это позволяло злоумышленникам незаметно изменять сетевой трафик, потенциально подвергая пользователей риску скачивания и выполнения вредоносного кода при обновлении продукта по ссылке из уведомления о выходе новой версии, а так же при загрузке бинарников Python на Windows. Уязвимость была не только теоретической, но и реализуемой на практике.

Так же отсутствие валидации сертификатов позволяло MitM подменять содержимое RSS и базы данных MaxMind Geo IP.

>>> Подробности

★★★

Проверено: maxcom ()
Последнее исправление: maxcom (всего исправлений: 6)
Ответ на: комментарий от posixbit

Это не у тебя, ты взял этот скриншот с гитхаба :) Разве вмержили уже? Веб-морда не умеет. По крайней мере, когда я последний раз проверял.

liksys ★★★★
()
Последнее исправление: liksys (всего исправлений: 1)
Ответ на: комментарий от liksys

Это не у тебя, ты взял этот скриншот с гитхаба :)

У меня точно так же.

posixbit ★★
()
Ответ на: комментарий от liksys

Веб-морда не умеет

Насчёт веб-морды не уверен. Я пользуюсь только transgui (Transmission Remote GUI).

posixbit ★★
()
Последнее исправление: posixbit (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.