Terrapin — уязвимост в протокола SSH, която позволява да се намали защитата на връзката
Група изследователи от Рурския университет в Бохум (Германия) представи нова техника за MITM-атака на SSH — Terrapin, която експлоатира уязвимост (CVE-2023-48795) в протокола. Атакуващият, способен да организира MITM-атака, има възможност по време на преговорите за връзка да блокира изпращането на съобщение с настройките за разширения на протокола, за да намали нивото на защита на връзката. Прототип на инструмента за извършване на атаката е публикуван на GitHub. В контекста на OpenSSH уязвимостта, […]
