A equipa de programadores do Filezilla acabou de lançar uma nova versão deste poderoso cliente de ftp open source. O Filezilla 3.1.0.1 é uma actualização importante porque corrige uma falha de segurança grave, que tem a haver com a maneira que o Filezilla geria as transferências dos pacotes via SSL/TLS.
Descrição da falha via um comunicado oficial do Filezilla:
An attacker could send spoofed FIN packets to the client. Even though GnuTLS detects this with GNUTLS_E_UNEXPECTED_PACKET_LENGTH, FileZilla did not record a transfer failure in all cases.
Para além da correcção de segurança, também foram corrigidos uns ligeiros bugs. Poderá descarregar o Filezilla 3.1.0.1 aqui, dependendo do seu sistema operativo.