Утечка закрытых ключей в OpenSSH dl // 15.01.16 00:00
Проект OpenSSH срочно закрыл обнародованную три дня назад уязвимость, способную привести к утечке клиентских приватных ключей благодаря недокументированной возможности под названием роуминг ключей, предназначенной для восстановления прерванных ssh-соединений. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2016/01/03.html] Уязвимы версии с 5.4 по 7.1, вместо патча достаточно включить в ssh_config директиву "UseRoaming no".
OpenSSH это какой-то хоррор... Такое чувство, что уязвимости, особенно в «недокументированных(!) возможностях», пестуются с особой тщательностью ;)16.01.16 10:26 Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 16.01.16 10:26 Количество правок: 1