OpenSSH 9.9p2 uuendus, mis eemaldab MITM-rünnakute võimaluse
Avatud on OpenSSH 9.9p2 parandav väljaanne, milles on käsitletud kahe haavatavuse küsimust, mille avastas Qualys. Näidatud on ka haavatavuse kasutamise näide MITM-rünnaku jaoks, mis võimaldab kliendi SSH-serverisse ühendamise katse ajal suunata liikluse oma vale serverisse, mööduda hostiklahvide kontrollist ja luua kliendile vale mulje ühendusest soovitud serveriga (ssh-klient aktsepteerib vale serveri hostiklahvi selle asemel, et kasutada […]
