国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

2024-11-03 11:05IT之家故淵 IT/互聯網

感謝IT之家網友 Coje_He 的線索投遞! IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞。該漏洞最早可以追溯到

感謝IT之家網友 Coje_He 的線索投遞!

IT之家 11 月 2 日消息,科技媒體 bleepingcomputer 于 10 月 31 日發布博文,報道稱知名 BT 下載客戶端qBittorrent 修復了已存在 14 年的中間人劫持 / 遠程代碼執行漏洞

該漏洞最早可以追溯到 2010 年 4 月 6 日,官方于 2024 年 10 月 28 日發布的最新版本 5.0.1 中修復,時隔超過 14 年。

IT之家注:該漏洞是由于應用程序的 DownloadManager 組件未能驗證 SSL / TLS 證書所導致的,而該組件負責管理整個應用程序的下載。

雖然漏洞已修復,但安全研究公司 Sharp Security 指出,qBittorrent 團隊未能向用戶充分通報此問題。

Sharp Security 指出,未驗證 SSL 證書的情況引發了多項安全風險,主要包括以下 4個風險:

惡意 Python 安裝:在 Windows 上提示用戶安裝 Python 時,攻擊者可替換為惡意安裝程序。

惡意更新鏈接:通過硬編碼的 URL 檢查更新時,攻擊者可替換更新鏈接,誘導用戶下載惡意軟件。

RSS 訂閱被篡改:攻擊者可攔截 RSS 訂閱內容,注入偽裝的惡意鏈接。

內存溢出漏洞:qBittorrent 自動下載的 GeoIP 數據庫可能被偽造服務器利用,導致內存溢出。

安全研究員指出,中間人攻擊在某些地區可能更為常見,用戶應盡快升級到最新版本 5.0.1,以確保安全。

請盡快升級,BT 客戶端 qBittorrent 修復存在 14 年的遠程代碼執行漏洞

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产成人自拍视频在线 | 亚洲网站在线观看 | 欧美国产日韩在线 | 日韩成人高清视频 | 亚洲欧美在线一区 | 欧美另类视频在线 | 亚洲精品在线观看网站 | 国产一区日韩精品 | 欧美三级视频 | 精品亚洲一区二区 | 色狠狠一区二区三区香蕉 | 自拍一区视频 | 国产欧美在线观看 | 久久这里只有精品免费 | 成人欧美 | av网站观看 | 久久久免费少妇高潮毛片 | 国产精品区一区二区三含羞草 | 成人免费在线播放 | 九九综合九九 | 快色视频在线观看 | 毛片一卡 | a视频在线 | 欧美性久久 | 中文字幕日韩欧美 | 免费黄色观看 | 国产精品99久久久久久动医院 | 国厂毛片 | 久热在线 | 日日夜夜天天 | 国产91视频在线观看 | 日韩一区二区三区视频 | 久色视频在线观看 | 国产片在线免费播放 | 色婷婷国产精品免费网站 | 特黄一级 | 天堂色| 99热最新| 99精品国产高清一区二区麻豆 | 久久久久久黄 | 秋霞特色aa大片 |