- Kerentanan selama 14 tahun membuat qBittorrent terekspos pada serangan RCE
- Peneliti keamanan menemukan kerentanan serius yang telah bertahan selama 14 tahun di qBittorrent, klien torrent populer
- Kerentanan ini berisiko digunakan untuk serangan eksekusi kode jarak jauh (RCE)
- Jutaan pengguna berpotensi terekspos pada serangan akibat kerentanan ini
Ringkasan GN⁺
- Kerentanan qBittorrent tidak terdeteksi selama waktu yang lama sehingga dapat menimbulkan risiko bagi banyak pengguna
- Artikel ini menekankan pentingnya keamanan perangkat lunak dan mengingatkan bahwa pengguna perlu memperbarui ke versi terbaru
- Klien torrent lain dengan fungsi serupa yang direkomendasikan antara lain Transmission dan Deluge
- Ini adalah artikel yang meningkatkan kewaspadaan terhadap kerentanan keamanan dan menegaskan pentingnya pemeliharaan perangkat lunak
1 komentar
Komentar Hacker News
Mengandalkan hanya pada kombinasi sertifikat TLS dan nama domain itu berisiko, dan saat menjalankan artefak yang diunduh dari internet, seharusnya selalu dikunci ke versi tertentu dan hash-nya diverifikasi
Skrip yang menggunakan Docker untuk mengompilasi dan menjalankan versi terbaru berguna, dan saya menemukannya sebagai cara termudah untuk menjalankan versi 5.0.0 yang menggunakan libtorrent 1.2
Penasaran aplikasi Bittorrent mana yang paling aman