LINUX.ORG.RU

Torrent


30

0

Всего сообщений: 472

См. также:

 , , , , , , , ,

Синонимы:

 торренты

qBittorrent 14 лет был уязвим атаке man in the middle на HTTPS

qBittorrent 14  лет был уязвим атаке man in the middle на HTTPS
Группа Безопасность

В qBittorrent была закрыта 14-летняя уязвимость, связанная с некорректной проверкой SSL/TLS-сертификатов. Обновление до версии 5.0.1 устранило эту уязвтмость, которая существовала с 2010 года.

В течение этого времени программа принимала любые сертификаты, включая поддельные, что делало её уязвимой к атаке типа «человек посередине» (MitM). Это позволяло злоумышленникам незаметно изменять сетевой трафик, потенциально подвергая пользователей риску скачивания и выполнения вредоносного кода при обновлении продукта по ссылке из уведомления о выходе новой версии, а так же при загрузке бинарников Python на Windows. Уязвимость была не только теоретической, но и реализуемой на практике.

Так же отсутствие валидации сертификатов позволяло MitM подменять содержимое RSS и базы данных MaxMind Geo IP.

>>> Подробности

 , ,

rtxtxtrx
()

Еще новости

2023

2022

2018

2016

2015

2015

2014

2013

Опросы

2014

2013

Галерея

Форум

Ноябрь 2024

Сентябрь 2024

Июль 2024

Май 2024

Апрель 2024

Март 2024

Декабрь 2023

Ноябрь 2023

2023