- 14 Jahre alte Schwachstelle setzt qBittorrent RCE-Angriffen aus
- Sicherheitsforscher haben in qBittorrent, einem beliebten Torrent-Client, eine schwerwiegende Schwachstelle entdeckt, die 14 Jahre lang bestanden hat
- Es besteht das Risiko, dass diese Schwachstelle für Remote-Code-Execution-(RCE)-Angriffe genutzt werden kann
- Millionen von Nutzern könnten durch diese Schwachstelle Angriffen ausgesetzt sein
Zusammenfassung von GN⁺
- Die Schwachstelle in qBittorrent blieb lange unentdeckt und könnte dadurch für viele Nutzer ein Risiko darstellen
- Der Artikel betont die Bedeutung von Software-Sicherheit und erinnert daran, wie wichtig Updates auf die neueste Version sind
- Als andere Torrent-Clients mit ähnlichen Funktionen werden Transmission oder Deluge empfohlen
- Der Artikel schärft das Bewusstsein für Sicherheitslücken und unterstreicht die Bedeutung von Software-Wartung
1 Kommentare
Hacker-News-Kommentare
Sich nur auf die Kombination aus TLS-Zertifikat und Domainnamen zu verlassen, ist riskant; beim Ausführen von aus dem Internet heruntergeladenen Artefakten sollte man immer auf eine bestimmte Version pinnen und den Hash verifizieren
DownloadManagervon qBittorrent hat auf allen Plattformen über mehr als 14 Jahre hinweg SSL-Zertifikatsprüfungsfehler ignoriertEin Skript, das Docker nutzt, um die neueste Version zu kompilieren und auszuführen, ist nützlich und erwies sich als der einfachste Weg, Version 5.0.0 mit libtorrent 1.2 auszuführen
Ich frage mich, welche Bittorrent-App am sichersten ist