Vulnerabilitet në klientët SSH OpenSSH dhe PuTTY
Në klientët SSH OpenSSH dhe PuTTY u identifikua një vulnerabilitet (CVE-2020-14002 në PuTTY dhe CVE-2020-14145 në OpenSSH), i cili çon në rrjedhje informacioni në algoritmin e negociatës së lidhjes. Vulnerabiliteti i lejon një sulmuesi, i cili ka aftësinë të kapë trafikun e klientit (p.sh., kur lidh një përdorues përmes një pika wireless të kontrolluar nga sulmuesi), të përcaktojë përpjekjen e fillimit të lidhjes së klientit me hostin, kur çelësi i hostit ende nuk është e ruajtur nga klienti. Duke e ditur se […]
