- Une vulnérabilité vieille de 14 ans expose qBittorrent à des attaques RCE
- Des chercheurs en sécurité ont découvert une vulnérabilité critique présente depuis 14 ans dans qBittorrent, un client torrent populaire
- Cette faille pourrait être exploitée pour mener des attaques d’exécution de code à distance (RCE)
- Des millions d’utilisateurs pourraient être exposés à des attaques à cause de cette vulnérabilité
Le résumé de GN⁺
- La vulnérabilité de qBittorrent est passée inaperçue pendant longtemps, ce qui peut représenter un risque pour de nombreux utilisateurs
- Cet article souligne l’importance de la sécurité logicielle et rappelle aux utilisateurs qu’il est essentiel de mettre à jour vers la dernière version
- Parmi les autres clients torrent offrant des fonctions similaires, Transmission et Deluge sont recommandés
- Il s’agit d’un article qui sensibilise aux failles de sécurité et rappelle l’importance de la maintenance logicielle
1 commentaires
Avis sur Hacker News
Il est dangereux de se fier uniquement à la combinaison certificat TLS + nom de domaine ; lors de l’exécution d’artefacts téléchargés depuis Internet, il faut toujours épingler une version précise et vérifier le hash
DownloadManagerde qBittorrent ignore les erreurs de validation des certificats SSL sur toutes les plateformes depuis plus de 14 ansUn script utilisant Docker pour compiler et exécuter la dernière version est utile, et c’est selon moi la façon la plus simple d’exécuter la version 5.0.0 avec libtorrent 1.2
Je me demande quelle est l’application Bittorrent la plus sûre