Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Разработчики Bittorrent Поставили Под Удар Миллионы Пользователей

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
Исследователь безопасности Тавис Орманди (Tavis Ormandy) из команды Google Project Zero обнаружил критическую уязвимость в популярном торрент-клиенте

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

. Ошибка позволяет хакерам контролировать компьютер пользователя, используя вредоносный код. По словам Орманди, сторонние программы для скачивания торрентов также могут быть восприимчивыми к уязвимости.

Брешь в безопасности BitTorrent затрагивает функцию передачи данных, благодаря которой злоумышленник может получить удаленный доступ к компьютеру жертвы через браузер. В ее основе лежит технология взлома, известная как внедрение ложного DNS-сервера. Атаку возможно воспроизвести на устройствах под управлением операционных систем Windows или Linux, пользователи которых работают с Google Chrome и Mozilla Firefox. Что касается других известных платформ и браузеров, то, согласно исследователю, с большей долей вероятности они аналогично подвержены обнаруженной уязвимости. Какие именно Орманди не назвал, поскольку 90-дневное окно еще не закрыто.

Орманди был вынужден опубликовать информацию об ошибке, потому что разработчики BitTorrent не устранили ошибку, хотя их уведомили об этом более 40 дней назад. Как правило, Project Zero не публикует данные в течение 90 дней или пока разработчик не выпустит исправление. Отчет исследователя включает не только подробное описание, но и

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

данной уязвимости.

Издание Ars Technica со ссылкой на представителя по развитию BitTorrent сообщило, что официальное обновление с исправлением обнаруженной ошибки будет выпущено «как можно скорее».
 
Вверх