uTorrent WebUI sebezhetőség

Nem nagy dolog, de gondoltam megosztom az itt lévő közönséggel :)

Forrás

Lényegében arról van szó, hogy bizonyos kritériumok között ( ezek mind az uTorrent-ben beállítható kritériumok ) sikeresen átvehető a gép irányítása 1-2 szép progival, illetve javascript kóddal ( XSS pedig mindenhol van! :))

A dolog szépsége, hogy egyes emberek veszik az időt arra, hogy olyan piti progikban is bugokat találjanak, amiket az ember ugyan használ, de nem nagyon tart fontosnak ( pl nslookup :D )

Hozzászólások

Ez meglep. Warez/torrent hir es nem ScottScott blogja.. ;)

Spec én szeretek security témájú dolgokat olvasgatni, és ha olyat találok, akkor ne addj isten néha meg is osztom ( főleg ha nem csak kis réteget érint a probléma ).. Bocs ha ez meglep :) Mindenesetre akkor te nézd meg az nslookup-nál megadott linket :)) Annak nem sok köze van a warezhez alap esetben :)
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..

Szerintem nala is RSS-ben van az asva.info, es ennyi. Ez a hir ilyen formaban meg nem jelent meg ott, ami meglep. Hacsak ez a sor nem az:

uTorrent 1.8.1 beta (build 11882):
Change: store hash of the webui password instead of plaintext

----
It doesn't take a rocket scientist to program a computer, it takes a programmer.
honlapkészítés