7. Mai 2024

Triple-Seven: OpenSSH-Schwachstelle leakt geheime Schlüssel

(Bild: Repaze Black, CC BY-ND 2.0 )

Eine unfertige Option, die bei OpenSSH seit 2010 standardmäßig aktiviert ist, führt dazu, dass gekaperte Server die geheimen Schlüssel der sich verbindenden Nutzer auslesen können. Updates, welche die Lücke schließen, stehen bereit.
Im OpenSSH-Code schlummerten seit 2010 Schwachstellen (CVE-2016-0777 Quelle: Heise.de… [weiterlesen]