Actualizare OpenSSH 9.9p2 care elimină posibilitatea unui atac MITM
Este disponibil un release corectiv OpenSSH 9.9p2, care remediază două vulnerabilități identificate de compania Qualys. A fost demonstrat un exemplu de exploatare a acestor vulnerabilități pentru a executa un atac MITM, care permite la încercarea de conectare a unui client la un server SSH, redirecționarea traficului către propriul server fals, evitând verificarea cheilor gazdelor și creând clientului iluzia că se conectează la serverul dorit (clientul SSH va accepta cheia gazdei serverului fals în locul cheii […]
