uTorrent ima neke ozbiljne bezbednosne propuste

Vesti, 23.02.2018, 09:00 AM

uTorrent ima neke ozbiljne bezbednosne propuste

Googleov Project Zero tim otkrio je nekoliko sigurnosnih propusta u uTorrent web i desktop klijentu koji omogućavaju napadačima da inficiraju računare malverom ili da prikupe podatke o tome šta su žrtve preuzimale.

Propuste je otkrio istraživač Project Zero tima Tavis Ormandi. Oni utiču na uTorrent Web, web verziju uTorrent BitTorrent klijenta i uTorrent Classic, stari uTorrent klijent.

Ono što napadač treba da uradi je da prevari korisnika koji koristi ranjivi uTorrent klijent da pristupi malicioznoj web stranici.

Propusti koje je otkrio Ormandi najviše utiču na uTorrent Web.

Zahvaljujući ovim propustima, napadač može da u potpunosti preuzme kontrolu nad uTorrent Web klijentom, da preuzme malver na računar žrtve i da promeni podrazumevani folder za preuzimanje.

uTorrent Classic nije u velikoj meri ugrožen. Ormandi je uspeo da dođe samo do liste preuzetih fajlova i da preuzme već preuzete fajlove sa računara korisnika. Ovo drugo je moguće jedino ako su fajlovi još uvek na računaru.

Ormandi je objavio dve demo stranice, za uTorrent Web i uTorrent Classic, koje dokazuju njegova otkrića.

BitTorrent Inc., kompanija koja stoji iza uTorrenta, objavila je verziju 3.5.3 Beta za uTorrent Classic da bi rešila ovaj problem. uTorrent Web je već ažuriran. Nova verzija je verzija v0.12.0.502.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje