Написать в блог
Блоги
breaking-news

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Разработчики утилиты исправили проблему без особого шума.
реклама

В популярном торрент-клиенте qBittorrent в течение долгих 14 лет присутствовала потенциально опасная уязвимость, которая могла позволить злоумышленникам перехватывать и изменять данные пользователей, но она была исправлена в свежей версии, пишет издание NotebookCheck.

Источник фото: How-To Geek

Сообщается, что ещё в апреле 2010 года разработчики qBittorrent деактивировали функцию проверки сертификатов SSL — данное решение устранило существующие проблемы, связанные с ошибками безопасности и препятствующие пользователям загружать файлы из непроверенных источников, но, как оказалось, добавило новые.

реклама

Дело в том, что сертификаты SSL служат для безопасного соединения между сетевыми ресурсами и проверки подлинности источника трафика, поэтому их использование весьма важно для предотвращения атак типа «человек посередине» (MITM), в процессе которых злоумышленник имеет возможность получения доступа к каналу связи между двумя узлами с целью подмены или кражи передаваемых данных.

Релиз qBittorrent версии 5.0.1 от 28 октября текущего года исправил данную уязвимость, снова активировав проверку SSL-сертификатов, поэтому специалисты по безопасности рекомендуют незамедлительно обновиться, чтобы избежать дальнейших проблем.

Интересно, что разработчики торрент-клиента не уведомляли пользователей о внесённых изменениях каким-либо явным способом, кроме стандартного описания к свежей версии утилиты.

Источник: notebookcheck.net
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости