Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Internet » Scoperta una falla in Transmission e altri client BitTorrent

Scoperta una falla in Transmission e altri client BitTorrent

Pubblicità

È stata individuata una falla in Transmission, una vulnerabilità nel client BitTorrent che potrebbe teoricamente essere utilizzata da un cybercriminale per prendere controllo dei computer in remoto. Tavis Ormandy, ricercatore specializzato in sicurezza informatica, ha diffuso una prova concettuale e dettagli che rendono più facili eventuali attacchi ma anche predisposto una patch che gli sviluppatori dei client BitTorrent possono integrare nelle loro applicazioni.

Il ricercatore è membro del Project Zero, il team di Google composto da analisti di sicurezza informatica, che si occupa di individuare e segnalare le vulnerabilità zero-day, quelle più gravi e potenzialmente pericolose. I bug trovati da Project Zero vengono inizialmente segnalati privatamente agli sviluppatori dei software interessati e resi pubblicamente visibili solo dopo che la patch viene pubblicata o dopo 90 giorni senza risoluzione. A causa dell’inerzia degli sviluppatori di Transmission, ai quali è stata già indicata sia la vulnerabilità che la soluzione, Ormandy ha deciso di rendere pubblico il problema, affinché reagiscano il più presto possibile.

L'opzione incriminata

Uno dei responsabili di Transmission ha dichiarato ad Ars Technica che una patch sarà distribuita “prima possibile” e che il problema riguarda solo gli utenti che hanno attivato l’accesso remoto senza password (opzione che è possibile attivare dalle Preferenze del programma, nella sezione “Remoto”).

Semplificando, la vulnerabilità ha a che fare con la funzione che consente di controllare il client BitTorrent da un browser web. Utilizzando in sito web ad hoc, un cybercriminale può sfruttar una tecnica denominata “DNS rebinding”, scaricare il file voluto nella cartella target e prendere controllo del file. Ormandy ha spiegato che il problema riguarda anche altri client BitTorrent senza però aver specificato quali.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Black Friday

BOZZA PER LISTONE BLACK FRIDAY NON TOCCARE - macitynet.it

Per trovare le migliori occasioni di Black Friday Week, BlackFriday e CyberMonday: visitate la nostra pagina con tutte le offerte Black Friday costantemente aggiornata con tutte le news pubblicate e iscrivetevi ai nostri 2 canali telegram Offerte Tech e Oltre Tech per le offerte lampo e le offerte WOW che sono diverse ogni giorno e durano 16 ore.

Consultate il banner in alto nelle pagine di Macitynet sia nella versione mobile che desktop: vi mostreremo a rotazione gli sconti top.

Dalla 00.00 del 21 Novembre fino alla mezzanotte del 2 Dicembre vi mostriamo tutti i prodotti delle selezioni Apple, monitor, SDD etc. Nel corso delle ore anche l'elenco qui sotto si popolerà con i link agli articoli principali divisi per categorie.

Nota: I prezzi riportati in verde nelle offerte Amazon sono quelli realmente scontati e calcolati rispetto ai prezzi di listino oppure alla media dei prezzi precedenti. Il box Amazon riporta normalmente gli sconti rispetto al prezzo medio dell'ultimo mese o non riporta affatto lo sconto. Le nostre segnalazioni rappresentano una convenienza di acquisto e comunque controllate sempre il prezzo nella pagina di arrivo. Segnaliamo anche offerte dirette delle aziende.

Apple

Video, Foto, Creatività

Audio

Smartphone e Accessori

Accessori computer 

Software

Domotica

Casa, Cucina e Giardinaggio

Sport e attività all'aperto, Salute

Prodotti Amazon e settori di offerte

Pubblicità

Ultimi articoli

Pubblicità