The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Bittorrent клиенте Enhanced CTorrent обнаружена критическая уязвимость

21.04.2009 15:01

В Bittorrent клиенте Enhanced CTorrent обнаружена критическая уязвимость, позволяющая выполнить код злоумышленника при открытии специально оформленного torrent файла. Уязвимость присутствует во всех версиях, включая последний релиз 3.3.2. Эксплоит уже находится в открытом доступе.

  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/21373-bittorrent
Ключевые слова: bittorrent, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (7) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavlinux (ok), 15:52, 21/04/2009 [ответить]  
  • +/
    А ещё битторенты юзают как DDoS клиенты :)


     
  • 1.2, haywire (?), 17:36, 21/04/2009 [ответить]  
  • +/
    Любительский подход, красноглазые студенты, отсутствие опыта, вот и результат.
     
     
  • 2.4, User294 (??), 19:33, 21/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >Любительский подход, красноглазые студенты, отсутствие опыта, вот и результат.

    Ну так давайте ваш профессиональный супер-пупер клиент.Без уязвимостей.Чтоб столь же мелкий, компактный, без дохуа зависимостей и с открытыми исходниками?Как, слабо?

     
     
  • 3.6, Tim (??), 22:43, 21/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Откуда такой сарказм? Вы исходный код смотрели?
    Это не код, а одна большая ошибка!

    Если вас интересует более качественный клиент, советую посмотреть на rtorrent.

    PS. Без уязвимостей программ не бывает. Это комплексная проблема, как софта, так и железа.
    В 70-х годах были попытки построения "capability based system", но они провалились из-за большой сложности и очень высокой стоимости подобных систем.
    IMHO нежелание производителей железа отойти от морально устаревшей архитектуры и привело к созданию JVM и Mono.

     
  • 2.8, kay (ok), 09:16, 22/04/2009 [^] [^^] [^^^] [ответить]  
  • +/
    все мы когда-то были студентами. без таких вот программ и опыта бы не было.
     

  • 1.5, User294 (??), 19:43, 21/04/2009 [ответить]  
  • +/
    Насчет именно критической уязвимости я б поспорил.Уязвимость веселая, но...
    1) Этот клиент использует не так уж много народа.
    2) Этот клиент часто бывает на не-х86 оборудовании типа NASов и роутеров - с их ARMами и MIPSами, под которые сплойт как всегда поди никто не удосужится сделать вообще.
    3) В случае х86, этот клиент используется на писюках только злобными красноглазыми гиками, у половины из которых вообще дебагер в загашнике.И этим гикам надо еще впарить левый торрент-файл.Это несколько сложнее чем впарить лажу блондинкам.Миллион в лотерею выиграть пожалдуй более простая задача чем подломить конкретно взятого гика с этим добром :).
     
  • 1.7, linked (ok), 22:55, 21/04/2009 [ответить]  
  • +/
    Ё! Перелез на rtorrent.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру