PuTTY haavatavus, mis võimaldab taastada kasutaja privaatvõtit
PuTTY-s, SSH-protokolli kliendis, mis on populaarne Windowsi platvormil, avastati ohtlik haavatavus (CVE-2024-31497), mis võimaldab taastada kasutaja privaatvõtit, mis on genereeritud NIST P-521 elliptilise kõveraga ECDSA algoritmi kasutamisega (ecdsa-sha2-nistp521). Privaatvõtme leidmiseks piisab umbes 60 digitaalse allkirja analüüsimisest, mille probleemne võti on loonud. Haavatavus avaldub alates PuTTY versioonist 0.68 ja on mõjutanud ka tooteid, […]
