What are Torrents? | Peers?, Seeders?, Leechers? | Peer to Peer File Sharing Explained
Een van de meest populaire programma's die door sommigen worden gebruikt om illegaal bestanden te delen die onder het auteursrecht vallen, heeft een ernstige kwetsbaarheid voor de software hersteld.
Het probleem is van invloed op het P-to-P (peer-to-peer) -programma uTorrent evenals BitTorrent Mainline, een ander programma op basis van de uTorrent-code. Het is geclassificeerd als "zeer kritisch", de op een na strengste risicoclassificatie, door Secunia, een beveiligingsleverancier in Denemarken. Beide programma's maken gebruik van het BitTorrent-protocol, dat wereldwijd de populairste methode voor het delen van bestanden is geworden. bij iPoque, een bedrijf gevestigd in Leipzig, Duitsland, dat is gespecialiseerd in apparatuur voor verkeersbeheer voor ISP's. De programma's verzamelen stukjes van een bepaald bestand van andere computers over de hele wereld en assembleren het.
[Lees meer: Hoe malware van je Windows-pc te verwijderen]
Het lek kan worden misbruikt als een gebruiker een schadelijke torrent downloadt, dat is een tekstbestand dat het downloaden van inhoud coördineert. Het probleem veroorzaakt een stack-overflow, waardoor een aanvaller andere kwaadaardige software naar een pc kan uploaden.De bug zat minstens twee jaar in de software, schreef Rhys Kidd [cq], die wordt gecrediteerd met de vondst en heeft een korte paper geschreven waarin het probleem wordt beschreven.
Gebruikers moeten upgraden naar de nieuwste versie, 1.8, die ook ondersteuning biedt voor het internetprotocol v6, waardoor het aantal beschikbare IP-adressen op internet toeneemt. Utorrent zal gebruikers ook vragen om de upgrade te downloaden. De nieuwste versie van BitTorrent is beschikbaar op zijn website.
Details over ernstige internetgebreken Geplaatst door ongeval
Onderzoekers hebben per ongeluk informatie gepubliceerd over een kritieke DNS-fout ontdekt door Dan Kaminsky.
Prominente websites waarvan is vastgesteld dat ze ernstige codering hebben Gebrek
Twee academici van Princeton University hebben een type coderingsfout gevonden op verschillende prominente websites die de aandacht zouden kunnen trekken ... Twee academici van Princeton University hebben een codeerfout gevonden op verschillende prominente websites die persoonlijke gegevens in gevaar kunnen brengen en in één alarmerend geval een bankrekening kwijtraken. P> p>
Het type fout, cross-site request vervalsing genoemd (CSRF), stelt een aanvaller in staat om acties uit te voer
Ernstige LibreOffice-update repareert 54 bugs
Het importeren en exporteren van bestanden is verbeterd in de nieuwe op stabiliteit gerichte LibreOffice 3.6.6.