- Una vulnerabilidad de 14 años expone a qBittorrent a ataques RCE
- Investigadores de seguridad descubrieron una vulnerabilidad grave que ha persistido durante 14 años en qBittorrent, un cliente de torrents popular
- Esta vulnerabilidad podría usarse en ataques de ejecución remota de código (RCE)
- Millones de usuarios podrían estar expuestos a ataques debido a esta vulnerabilidad
Resumen de GN⁺
- La vulnerabilidad de qBittorrent pasó desapercibida durante mucho tiempo, lo que podría representar un riesgo para muchos usuarios
- Este artículo destaca la importancia de la seguridad del software y recuerda a los usuarios que es importante actualizar a la versión más reciente
- Como otros clientes de torrents con funciones similares, se recomiendan Transmission o Deluge
- Es un artículo que ayuda a crear conciencia sobre las vulnerabilidades de seguridad y subraya la importancia del mantenimiento del software
1 comentarios
Opiniones de Hacker News
Depender solo de la combinación de certificado TLS y nombre de dominio es riesgoso, y al ejecutar artefactos descargados de internet siempre se debe fijar una versión específica y verificar el hash
Un script que usa Docker para compilar y ejecutar la versión más reciente es útil, y lo encontré como la forma más fácil de ejecutar la versión 5.0.0 usando libtorrent 1.2
Me pregunto cuál es la app de Bittorrent más segura