Aktualizacja OpenSSH 9.9p2 z usuniętą możliwością przeprowadzenia ataku MITM
Opublikowana została poprawka do OpenSSH 9.9p2, która usuwa dwie podatności zidentyfikowane przez firmę Qualys. Zademonstrowano przykład wykorzystania tych podatności do przeprowadzenia ataku MITM, który pozwala na przekierowanie ruchu na fałszywy serwer, omijając weryfikację kluczy gospodarza i stwarzając wrażenie połączenia z pożądanym serwerem (klient SSH przyjmie klucz gospodarza fałszywego serwera zamiast klucza […]
