<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз OpenSSH 9.6 c устранением уязвимостей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html</link>
    <description>Опубликован релиз OpenSSH 9.6, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP.  В новой версии устранены три проблемы с безопасностью:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60305&lt;br&gt;</description>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (jhkhkjh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#9</link>
    <pubDate>Mon, 04 Mar 2024 15:11:27 GMT</pubDate>
    <description>Жаль что не ты разрабатываешь openssh, таких бы багов не было. Эххх..&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (dimuspav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#8</link>
    <pubDate>Wed, 27 Dec 2023 08:58:55 GMT</pubDate>
    <description>фстек читает опеннет)))&lt;br&gt;https://bdu.fstec.ru/vul/2023-08853&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#7</link>
    <pubDate>Tue, 19 Dec 2023 10:35:39 GMT</pubDate>
    <description>Дык отож - санитайз. Любой ввод надо санитайз. А тут вон чё.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#5</link>
    <pubDate>Tue, 19 Dec 2023 02:24:01 GMT</pubDate>
    <description>Ну не очень себе страшная уязвимость. Всё упирается в тайминг атаки - анализ задержек между нажатиями клавиш.&lt;br&gt;Если по SSH ходить с паролями а не с ключами в конце 2023, то тут более весомые векторы атаки, которые так и&lt;br&gt;остаются, например подмена (MITM) всего соединения для новых устройств с подменой отпечатка хоста. Кто из админов&lt;br&gt;которые используют пароли сверяют отпечаток? Ну или хоть помнят последние байты вроде :аа:00.&lt;br&gt;А подмену совершить легче чем проводить Terrapin.&lt;br&gt;&lt;br&gt;Пока что дистры в дефолте запрещают логин рута по паролю, только по ключам (PermitRootLogin), думаю в скором будет&lt;br&gt;так же но на всех юзеров, если клиент приходит через публичный адресс в инете а не через локальные сетки RFC1918.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#4</link>
    <pubDate>Mon, 18 Dec 2023 23:06:45 GMT</pubDate>
    <description>&amp;gt; ==========&lt;br&gt;&amp;gt; Workaround&lt;br&gt;&amp;gt; ==========&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; Sanitize hostname input&lt;br&gt;&lt;br&gt;вот и весь баг&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#3</link>
    <pubDate>Mon, 18 Dec 2023 22:24:41 GMT</pubDate>
    <description>&amp;gt; осуществить подстановку произвольных shell-команд через манипуляцию со значениями логина и хоста, содержащими спецсимволы&lt;br&gt;&lt;br&gt;Ля... уязвимости в стиле пятого пыха&lt;br&gt;</description>
</item>

<item>
    <title>Релиз OpenSSH 9.6 c устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132351.html#2</link>
    <pubDate>Mon, 18 Dec 2023 21:34:46 GMT</pubDate>
    <description>&amp;gt; подстановку произвольных shell-команд через манипуляцию со&lt;br&gt;&amp;gt; значениями логина и хоста, содержащими спецсимволы.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; В ssh добавлена подстановка &quot;&#037;j&quot;, раскрываемая в имя хоста,&lt;br&gt;&lt;br&gt;Надо было &#037;log4j параметр называть. Глядя на эту и соседнюю новости.&lt;br&gt;</description>
</item>

</channel>
</rss>
