Rilascio di OpenSSH 9.6 con la risoluzione delle vulnerabilità
È stato rilasciato OpenSSH 9.6, un'implementazione aperta del client e del server per il protocollo SSH 2.0 e SFTP. Nella nuova versione sono stati risolti tre problemi di sicurezza: una vulnerabilità nel protocollo SSH (CVE-2023-48795, attacco "Terrapin"), che consente, durante un attacco MITM, di retrocedere la connessione all'uso di algoritmi di autenticazione meno sicuri e disattivare la protezione contro attacchi che ricreano l'input attraverso […]
