OpenSSH это какой-то хоррор... Такое чувство, что уязвимости, особенно в «недокументированных(!) возможностях», пестуются с особой тщательностью ;)16.01.16 10:26 Число просмотров: 4218 Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 16.01.16 10:26 Количество правок: 1
Проект OpenSSH срочно закрыл обнародованную три дня назад уязвимость, способную привести к утечке клиентских приватных ключей благодаря недокументированной возможности под названием роуминг ключей, предназначенной для восстановления прерванных ssh-соединений. Уязвимы версии с 5.4 по 7.1, вместо патча достаточно включить в ssh_config директиву "UseRoaming no".
OpenSSH это какой-то хоррор... Такое чувство, что уязвимости, особенно в «недокументированных(!) возможностях», пестуются с особой тщательностью ;)16.01.16 10:26 Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 16.01.16 10:26 Количество правок: 1