巨人天成
产经 科技 企业 数据 峰会 快讯 商业

qBittorrent终于出手!远程代码执行漏洞,14年顽疾一朝除

2024-11-02来源:ITBEAR编辑:瑞雪

知名BT下载客户端qBittorrent近日修复了一项存在长达14年的安全漏洞。据科技媒体bleepingcomputer于10月31日的报道,该漏洞涉及中间人劫持和远程代码执行,对用户的数据安全构成了严重威胁。

此漏洞最早可追溯到2010年4月6日,但直到最近,qBittorrent官方在2024年10月28日发布的5.0.1版本中才将其修复。漏洞的存在主要是由于应用程序的DownloadManager组件未能有效验证SSL/TLS证书,该组件负责应用程序内的所有下载管理。

尽管漏洞已经得到修复,但安全研究公司Sharp Security指出,qBittorrent团队在通报此问题方面做得并不充分,可能导致部分用户仍未意识到升级的重要性。

未验证的SSL证书可能引发的安全风险包括:恶意Python安装程序的替换、通过篡改硬编码URL诱导用户下载恶意软件、RSS订阅内容的劫持与篡改,以及利用qBittorrent自动下载的GeoIP数据库导致的内存溢出漏洞。

Sharp Security的研究员特别强调,在某些地区,中间人攻击可能更为频发。因此,他们敦促所有qBittorrent用户尽快升级到最新版本5.0.1,以确保个人数据和网络安全。

华为云国际服务器怎么选?2026年省心省钱的上云攻略来了
但不知道你有没有这种经历——兴致勃勃想去官网注册,结果又是麻烦的实名认证,又得折腾国际支付方式,要么就是对比各家配置价格看到头大……这些零零碎碎的门槛,看着不大,但真的特别耗神,有时候甚至能直接把你从上云的决…

2026-01-24

谷歌携手日本AI“独角兽”Sakana AI 共筑战略合作并注资助力发展
IT之家 1 月 24 日消息,日本人工智能实验室 Sakana AI当地时间昨日宣布,这家“独角兽”初创企业与谷歌达成了战略合作伙伴关系,谷歌也将向 Sakana AI 注资。 IT之家了解到,Sakan…

2026-01-24

马斯克两千天倒计时:AI浪潮下中国能源优势凸显,个人如何破局?
职场人必须转型,别跟 AI 比效率,要做带 AI 的人,写代码的学会指挥 AI 写,做设计的用 AI放大创意,未来属于会提问、会整合资源的人, 马斯克的两千天倒计时,不是吓唬人,是最后的上车机会,中国握着…

2026-01-24