Luka w PuTTY, która umożliwia odzyskanie prywatnego klucza użytkownika
W PuTTY, popularnym kliencie protokołu SSH na platformie Windows, zidentyfikowano niebezpieczną lukę (CVE-2024-31497), która umożliwia odtworzenie prywatnego klucza użytkownika wygenerowanego przy użyciu algorytmu ECDSA z krzywej eliptycznej NIST P-521 (ecdsa-sha2-nistp521). Aby odgadnąć prywatny klucz, wystarczy przeanalizować około 60 podpisów cyfrowych utworzonych przez problematyczny klucz. Luka występuje od wersji PuTTY 0.68 i dotyczy również produktów, […]
