Haavatavus SSH-klientides OpenSSH ja PuTTY
OpenSSH ja PuTTY SSH-klientides on avastatud haavatavus (CVE-2020-14002 PuTTY-s ja CVE-2020-14145 OpenSSH-s), mis toob kaasa teabe leket ühenduse loomise kokkuleppe algoritmis. Haavatavus võimaldab ründajal, kes suudab klientide liiklust pealt kuulata (näiteks kui kasutaja ühendub ründaja kontrollitud traadita juurdepunkti kaudu), tuvastada kliendi esialgse ühenduse katset hostiga, kui kliendi hosti võti pole veel vahemällu salvestatud. Teades, et […]
