В uTorrent обнаружены серьёзные уязвимости

В двух версиях uTorrent, одного из самых популярных приложений BitTorrent, найдены уязвимости, которые позволяют хакерам удалённо исполнять код, получать доступ к загруженным файлам и истории загрузок. Их обнаружил специалист Google Project Zero Тэвис Орманди (Tavis Ormandy).

Уязвимости выявлены в двух клиентах uTorrent: десктопном приложении uTorrent и веб-версии uTorrent Web. Они дают возможность злоумышленникам контролировать основные функции в этих программах.

Наибольшую угрозу представляют сайты, которые могут использовать эти бреши для добавления в папку автозагрузки Windows вредоносного ПО, которое автоматически запустится во время следующей загрузки операционной системы.

20 февраля вице-президент по разработкам BitTorrent Дэйв Рис (Dave Rees) заявил, что в бета-версии десктопного приложения uTorrent для Windows уязвимость уже закрыта. Исправленная версия uTorrent/BitTorrent 3.5.3.44352 доступна для скачивания по ссылке. Для всех пользователей она будет запущена в ближайшие дни.

Уязвимость в веб-версии uTorrent также уже закрыта и разработчики настоятельно рекомендуют пользователям обновить программу до версии 0.12.0.502, которую можно скачать здесь.

Напомним, что в декабре Тэвис Орманди обнаружил опасную уязвимость в Windows 10, а ранее в этом месяце Google сообщил о серьёзной уязвимости в браузере Microsoft Edge.

Источник: Ars Technica
preview Facebook удалит около 20 устаревших и мало используемых рекламных метрик

Facebook удалит около 20 устаревших и мало используемых рекламных метрик

Facebook анонсировал несколько изменений, связанных с рекламными метриками. Эти нововведения призваны облегчить рекламодателям выбор показателей и повысить прозрачность
preview Chrome для Android начал очищать URL от параметров при шеринге

Chrome для Android начал очищать URL от параметров при шеринге

Google Chrome для Android получил небольшое, но полезное для обновление. Теперь браузер будет «очищать» URL от всех дополнительных параметров при шеринге
preview В веб-версии ВКонтакте появился предпросмотр «историй»

В веб-версии ВКонтакте появился предпросмотр «историй»

Социальная сеть ВКонтакте добавила в блок «историй» предпросмотр – вместо авторских аватаров пользователи теперь будут видеть прямоугольник с изображением из самой «истории»
preview Безопасный мессенджер Signal получил $50 млн от сооснователя WhatsApp

Безопасный мессенджер Signal получил $50 млн от сооснователя WhatsApp

Сооснователь WhatsApp Брайан Эктон (Brian Acton) пожертвовал $50 млн на создание некоммерческой организации Signal Foundation, поддерживающей защищенный мессенджера Signal
preview Twitter ужесточил меры по борьбе со спам-ботами

Twitter ужесточил меры по борьбе со спам-ботами

Twitter объявил о введении ряда новых правил, призванных предотвратить использование автоматизации для публикации спама
preview Более половины пользователей Одноклассников знают, что такое блокчейн

Более половины пользователей Одноклассников знают, что такое блокчейн

Одноклассники и общественная организация РОЦИТ провели опрос в соцсети на тему цифровой грамотности и интернет-безопасности, в котором поучаствовали 85 тысяч пользователей