Vulnerabilidad en los clientes SSH OpenSSH y PuTTY
Se ha detectado una vulnerabilidad en los clientes SSH OpenSSH y PuTTY (CVE-2020-14002 en PuTTY y CVE-2020-14145 en OpenSSH), que conduce a la filtración de información en el algoritmo de negociación de conexión. La vulnerabilidad permite que un atacante, capaz de interceptar el tráfico del cliente (por ejemplo, al conectarse a través de un punto de acceso inalámbrico controlado por el atacante), determine el intento de conexión inicial del cliente al host, cuando la clave del host aún no ha sido almacenada en caché por el cliente. Sabiendo que […]
