Vulnerabilność w klientach SSH OpenSSH i PuTTY
W klientach SSH OpenSSH i PuTTY odkryto lukę (CVE-2020-14002 w PuTTY i CVE-2020-14145 w OpenSSH), prowadzącą do wycieku informacji podczas negocjacji połączenia. Luka pozwala atakującemu, który może przechwycić ruch klienta (na przykład, gdy użytkownik łączy się poprzez kontrolowany przez niego punkt dostępu Wi-Fi), zidentyfikować próbę początkowego połączenia klienta z hostem, kiedy klucz hosta nie został jeszcze zbuforowany przez klienta. Wiedząc, że […]
