qbittorrent吧 关注:6,371贴子:12,056
  • 8回复贴,共1
求助

有必要升级新版本吗?v4.5.4

只看楼主收藏回复

很久前下的版本,官网下载链接没反应,也就没更新了,检测到的人不是很多,好像能连到的其他人都是4.6.7版本的样子


IP属地:四川来自Android客户端1楼2025-03-09 22:46回复
    用着稳定的话就没必要更新,不过qB目前应该5.0.x比较多,并不是很多人用4.6.7,你大概率是连上了放血客户端
    https://tieba.baidu.com/p/9554801902
    有人不知出于何种原因,会利用bt网络重复下载同一资源刷取流量,且几乎不进行上传,我们称这种行为叫“放血”
    如何判断?
    客户端名称显示为Gopeed dev, Taipei, anacrolix, hp/dt/xm/torrent, RN0.0.0或 __” (就是几个下划线加上引号)的用户一定是放血的。
    有以下多个特征的用户极大概率是放血的:
    1.进度始终为0.0%;
    2.多个同一ip(段)的连接;
    3.给此用户上传的数据大小比种子本身还大;
    4.使用客户端为aria2, Transmission, qBittorrent/4.6.7(此版本被滥用最严重
    如果你经常做种,可以下载PeerBanHelper来封禁这些用户→https://github.com/PBH-BTN/PeerBanHelper


    IP属地:安徽2楼2025-03-09 23:20
    收起回复
      旧版有安全漏洞,建议更新


      IP属地:重庆3楼2025-03-10 18:31
      回复
        概要:近日,Sharp Security揭示了一个在流行的torrent客户端qBittorrent中存在超过14年的严重漏洞,导致无数用户面临潜在的网络攻击风险。该漏洞源于软件的DownloadManager类,自2010年4月6日起,未能验证SSL证书的有效性,允许任何SSL证书通过,给攻击者提供了可乘之机。
        主要内容:该漏洞的影响深远,DownloadManager类涉及qBittorrent的多个核心功能,包括搜索、.torrent下载、RSS源和favicon下载等。由于未验证的SSL证书,攻击者能够实施中间人攻击(MITM),拦截并篡改流量,从而获取敏感数据或在合法下载的幌子下安装恶意代码。
        此外,qBittorrent在Windows系统中安装或更新Python的机制也存在安全隐患,因其从硬编码的URL下载可执行文件,历史上缺乏安全证书检查,攻击者可以替换Python安装程序为恶意可执行文件,导致远程代码执行(RCE)风险。qBittorrent的更新检查器利用来自硬编码URL的RSS源下载XML数据,用户被引导访问未验证的网站以获取更新软件,这种设置曾被利用进行浏览器劫持和下载伪装更新的文件。
        Sharp Security还指出,qBittorrent的默认功能会从固定URL下载并解压MaxMind GeoIP数据库,增加了零点击漏洞的风险。考虑到zlib压缩库中的已知缓冲区溢出漏洞,这一功能仍然是攻击者利用的关键风险。随着qBittorrent 5.0.1版本开始强制SSL证书验证,用户应立即升级到最新版本,或考虑使用不具备此漏洞行为的替代torrent客户端,如Deluge或Transmission。


        IP属地:重庆4楼2025-03-10 18:35
        回复
          下载链接
          https://www.fosshub.com/qBittorrent.html
          https://sourceforge.net/projects/qbittorrent/files/
          回退步骤
          备份以下目录文件
          C:\Users\用户名\AppData\Local\qBittorrent
          C:\Users\用户名\AppData\Roaming\qBittorrent
          更改下载链接中的域名
          SourceForge 使用了多个 CDN(Content Delivery Network)节点来加速全球范围内的文件下载。然而,有时候某个 CDN 节点可能会过载或响应缓慢,导致下载体验不佳。为了解决这个问题,用户可以通过更改下载链接中的 CDN 域名来尝试从另一个节点下载。例如,将原始链接中的“zenlayer.dl.sourceforge.net”更改为“master.dl.sourceforge.net”或其它可用节点,
          --------------------------
          经我测试最新的5.04-LT20-QB6已修好内存泄漏


          IP属地:重庆5楼2025-03-10 18:37
          回复
            下载链接
            https://www.fosshub.com/qBittorrent.html
            https://sourceforge.net/projects/qbittorrent/files/
            回退步骤
            备份以下目录文件
            C:\Users\用户名\AppData\Local\qBittorrent
            C:\Users\用户名\AppData\Roaming\qBittorrent
            更改下载链接中的域名
            SourceForge 使用了多个 CDN(Content Delivery Network)节点来加速全球范围内的文件下载。然而,有时候某个 CDN 节点可能会过载或响应缓慢,导致下载体验不佳。为了解决这个问题,用户可以通过更改下载链接中的 CDN 域名来尝试从另一个节点下载。例如,将原始链接中的“zenlayer.dl.sourceforge.net”更改为“master.dl.sourceforge.net”或其它可用节点,


            IP属地:重庆6楼2025-03-10 18:44
            回复