Mise à jour OpenSSH 9.9p2 pour corriger la possibilité d'une attaque MITM
Un correctif pour OpenSSH 9.9p2 est disponible, corrigeant deux vulnérabilités découvertes par Qualys. Un exemple de l'exploitation de ces vulnérabilités a été démontré pour réaliser une attaque MITM, permettant lors d'une tentative de connexion d'un client à un serveur SSH, de rediriger le trafic vers un serveur factice, de contourner la vérification des clés des hôtes et de donner à l'utilisateur l'impression qu'il se connecte au serveur souhaité (le client SSH acceptera la clé de l'hôte du serveur factice au lieu de la clé […]
