1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

В продуктах BitTorrent исправлена брешь, позволяющая осуществлять DDoS-атаки

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 28 авг 2015.

  1. Severnyj

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    8.491
    Симпатии:
    9.228
    BitTorrent исправила уязвимость в своем программном обеспечении, позволявшую осуществлять DDoS-атаки. Исправления содержат новейшие версии uTorrent, BitTorrent mainline и BitTorrent Sync, выпущенные после 4 августа нынешнего года.


    Ранее в этом месяце ИБ-исследователь из Лондонского городского университета Флориан Адамски (Florian Adamsky) сообщил, что уязвимость в библиотеке libuTP BitTorrent-клиентов и BitTorrent Sync может эксплуатироваться злоумышленниками для осуществления DDoS-атак с применением техник усиления и отражения.

    [​IMG]

    Брешь удалось устранить путем модифицирования libuTP. Теперь библиотека корректно проверяет номер ACK, сопутствующий второму запросу. В случае несовпадения с номером, отправленным жертве в первом пакете, соединение прерывается.

    Выпущенные исправления не предотвращают использование ПО для отражения DDoS-атак, однако сводят на нет эффект усиления. Обновления также не влияют на обратную совместимость с более старыми версиями программ и ПО от сторонних разработчиков, которое использует libuTP. Другие разработанные компанией BitTorrent протоколы, зависимые от этой библиотеки, к примеру, Message Stream Encryption (MSE), теперь также защищены.

    Источник
     
    Кирилл, Phoenix, orderman и 2 другим нравится это.
  2. Dragokas

    Dragokas Very kind Developer Команда форума Супер-Модератор Разработчик Клуб переводчиков

    Сообщения:
    5.222
    Симпатии:
    5.089
    На всякий случай напишу номер версии uTorrent.exe: 3.4.4.40911 от 27 ‎августа ‎2015 ‎г., ‏‎22:17:46
     
    Кирилл нравится это.
Загрузка...
Похожие темы - продуктах BitTorrent исправлена
  1. Severnyj
    Ответов:
    0
    Просмотров:
    592
  2. Severnyj
    Ответов:
    0
    Просмотров:
    482
  3. Candellmans
    Ответов:
    0
    Просмотров:
    448
  4. akok
    Ответов:
    0
    Просмотров:
    1.030
  5. regist
    Ответов:
    0
    Просмотров:
    1.013
  6. Severnyj
    Ответов:
    0
    Просмотров:
    769

Поделиться этой страницей