В популярном торрент-клиенте qBittorrent на протяжении 14 лет присутствовала опасная уязвимость удаленного выполнения кода. Разработчики знали о ней еще с 2010 года, но закрыли в тихую только сейчас.
Постоянно пользовался нюторрентом 2.2 15летней даности. Скачал еще хуйзнает когда с порнолаба. До сих пор на дриснятке 64 даже запускается весит килобайты На мобильнике флуд+премиум качаю несколько лет Никаких проблем
>>9171465 (OP) Это абсолютно нормальная практика для любого ПО. В чем суть инфоповода? Можно каждый день выпускать подобные новости на основе патчпноут тысяч программ.
>>9171465 (OP) У дырявых репакоублюдочных воришек и так все кишит вирусами, одним больше, одним меньше, без разницы, главное что скачать бесплатно и без регистрации.
>>9171465 (OP) > на протяжении 14 лет присутствовала опасная уязвимость удаленного выполнения кода Так что за уязвимость и что делает? Все от этого словочетания сразу должны автоматически переустанавливать шиндовс или что?
>>9172239 Я играю только в условно-бесплатные сессионочки и анимэгачи с сисястыми лоли девочками. Пускай заблокируют весь кААААлыч - мне насрать + поебать, получать дофамин от десятичасовых романсов с гей-ниггерами в кААААле я уже разучился.
>>9172232 В теории из-за нее могла проводиться атака mitm,на практике такое провернуть сложно поэтому на тикет 14 лет хуй забивали, вот дошли руки и пофиксили а новостники панику развели, зато когда в юторрент майнер впихнули об этом было пару новостей и все
>>9172282 На практике большинство уязвимостей это какая-то теоретическая хуита. Какая ИСТЕРИКА была вокруг Meltdown @ Spectre, а в итоге никого не поломали, даже демонстративный эксплоит никто не высрал.
>>9172439 Зато всем пропатчили системы отыквив процессоры на 30%. Вот тебе и эксплоит - "слышкупи новый компьютер, а то старый тормозит (мы его и затормозили, хахаха)".
>>9171591 Магнет ссылки юзают dht по udp. То есть, от сайта если. Там уязвимость шла от встроенного поиска торрентов и rss с tcp. Другой вопрос. Кто вообще пользовался поиском торрента. Кто эти люди.
Эта уязвимость активировалась только у 0,00001% аутистов, которые искали всякое через магнит/ленту. Если ты качаешь с ТорентИгрухи торент - то похую. Вот вообще похую на ту уязвимость.
>>9172537 >Кто вообще пользовался поиском торрента
Смотри, у тебя два стула:
- открыть кубит и ввести в поиск, например, serial_name s0Ne0M - поставить на скачку нужное качество с сидами побольше
или
- открыть бразуер - зайти на трекер_N - искать раздачу на трекере - ничего не найти - зайти на трекер_М - искать раздачу на трекере - наконец-то что-то найти - поставить на скачку
Выбор, при таких раскладах, очевиден. Из минусов - русикозависимым не подходит, т.к. по дефолту в поиске нет русских трекеров, но это можно исправить путем установки доп. поисковых плагинов.
>покупаешь лицензионные игры >Поинформациииздания Video Games Chronicle, издатель Bandai Namco был в курсе RCE-уязвимости в трилогии Dark Souls с 2020 года, но так и ничего не предпринял для ее исправления. >23 января 2022 года разработчики из FromSoftwareотключиливсе сервера для ПК трилогии Dark Souls. Более недели недоступны для онлайн игр PvP-сервера Dark Souls 3, Dark Souls 2 и Dark Souls: Remastered. >Это произошло после того, как рабочий эксплойт для этой уязвимости был показан на стриме в Twitch игрока под ником The__Grim__Sleeper. Там ему хакеры после активации эксплойта крашнули игру и запустили через терминал синтезатор устной речи из текста с помощью скрипта Microsoft.
>>9173884 Потому что наброс. Для эксплуатации этой уязвимости жертве нужно пользоваться внутренним поиском кубита, нужно чтобы толпа долбоебов им пользовалась и все вместе поймали ту самую подставную раздачу, потому что дураков качать магнет без сидов нету. Ну а злоумышленник еще должен сидеть и выдумывать, чем бы этих дебичей завлечь, потому что расдачи с большим числом сидов очевидно идут с треккеров, а не с магнетов
>>9173967 Браузер открывается одним кликом, но ты почему-то про это написал. А про плагины нет. А то, что нужно регулярно эти плагины ревизировать на предмет того, что попало в банлист скреподержцев. Т.е. получается, что поиск через кубит в рашке буквально неработоспособен и не был работоспособен, т.е. тред - типичный всратый наброс для истеричек
>>9177465 >блинопараша в пека вместо подкроватного сервера Обратись в пнд, серьезно, колесиков там пропишут, пару неделек в дневной стационар походишь.
>>9177461 Инцелы себе каждый день маняфантазируют, что вот ЗАВТРА наконец случится чебурнет/ядерка/апокалипсис и в это время будто они будут наконец-то нужны со своими фильмами и руководствами по починке унитазов. А вообще это старые скрины одного шиза, им лет 8 уже наверное, остальные 2.5 шиза с ними носятся и на них молятся всё это время.
>>9177468 > >блинопараша в пека вместо подкроватного сервера > Обратись в пнд, серьезно, колесиков там пропишут, пару неделек в дневной стационар походишь.
>>9171465 (OP) Больше похоже на специально раздутую мульку. Кьюбитторент наоборот нересурсоемкий и не глючный. Другое дело сраная дриснятка виндовс. Один раз даже после обновы сами обои поменялись и их внезапно нельзя было удалить а только переставить на прошлое. Заебали лезть в личное просто пиздец.