网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

经典BT软件重大更新:长达14年的安全漏洞终获修复!

2024-11-02来源:ITBEAR编辑:瑞雪

近日,备受用户喜爱的BT下载客户端qBittorrent,终于解决了一个长达14年的安全漏洞。该漏洞自2010年4月首次出现以来,一直存在于软件中,直到最近发布的5.0.1版本才得到彻底修复。

此安全漏洞的核心问题在于DownloadManager组件未能对SSL/TLS证书进行有效验证,从而影响了用户的下载安全。尽管这一漏洞在最新版本中已被修补,但安全研究公司指出,qBittorrent团队在通知用户方面做得并不充分。

Sharp Security公司的研究人员详细分析了该漏洞可能带来的安全风险,主要包括以下四个方面:恶意的Python安装程序可能替换掉正常的安装提示;软件在检查更新时可能遭到恶意链接的替换;RSS订阅内容可能被攻击者拦截并注入恶意元素;以及GeoIP数据库下载过程中可能存在的内存溢出问题。

这些潜在风险使得用户在使用qBittorrent时可能面临中间人攻击等安全威胁。因此,研究人员强烈建议用户尽快将软件更新至5.0.1版本,以提高自身的安全防护能力。

此次事件也再次提醒我们,无论使用何种软件,都应保持定期的更新习惯,以确保个人设备和数据安全不受侵害。

安谋科技发布“周易”X3 NPU IP,AIGC大模型能力跃升开启端侧AI新篇
智东西11月14日消息,昨日,安谋科技正式发布了专为端侧大模型而生的最新一代NPUIP——“周易”X3,其能够与Arm架构CPU、GPU协同,组成基于Arm生态的异构算力解决方案。 新的“周易”X3 NP…

2025-11-15

百度李彦宏2025世界大会发声:AI内化驱动,开启生产力革命新篇章
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-14