PuTTY 0.84、SSHのKEXクラッシュとTelnetなりすまし脆弱性を修正
PuTTYは2026年5月24日にバージョン0.84をリリースし、3件の確認済みセキュリティ脆弱性にパッチを適用しました。そのうち2件はSSH鍵交換のクラッシュに関するもの、1件はTelnetを悪用した認証情報なりすましを可能にするものです。 この開示はOracle SolarisのエンジニアであるAlan Coop
PuTTYは2026年5月24日にバージョン0.84をリリースし、3件の確認済みセキュリティ脆弱性にパッチを適用しました。そのうち2件はSSH鍵交換のクラッシュに関するもの、1件はTelnetを悪用した認証情報なりすましを可能にするものです。 この開示はOracle SolarisのエンジニアであるAlan Coop
PuTTY 0.84がリリースされました。3つのマイナーセキュリティ修正が含まれており、リモートの攻撃者がクライアントをクラッシュさせたり、セキュアでないセッション中にユーザーをだましたりする可能性がある問題に対応しています。 これらの脆弱性は低重大度として分類されていますが、SSH鍵交換やTelnetセッション処理
Linuxカーネルのプロセストレース(ptrace)パスにおける9年前からの論理的欠陥が発見されました。この欠陥により、権限のないローカルユーザーが、Debian、Fedora、Ubuntuのデフォルトインストール環境で、セキュアシェルホスト(SSH)の秘密鍵やシステムパスワードハッシュを含む機密ファイルを読み取ること
ロシア国家主導のハッキンググループとして知られるAPT-C-13は、Sandwormとしても認識されており、被害者ネットワークへの隠蔽された長期アクセスを維持するための非常に高度な方法を開発しました。 最近の脅威インテリジェンスは、このグループがSSHとTorを使用した複雑な二重暗号化トンネルシステムをデプロイして
JA4+ネットワークフィンガープリンティング JA4+は、使いやすく共有しやすい...
人気のあるiTerm2 macOSターミナルエミュレーターの新たに開示された脆弱性は、単純なテキストファイルを閲覧するだけでも特定の条件下で任意のコード実行につながる可能性があることを示しています。 OpenAIと協力しているセキュリティ研究者が、iTerm2のSSH統合とターミナルエスケープシーケンスの処理を悪用す
OpenSSHの開発者たちはバージョン10.3を公表しました。これは単なる日常的なアップデートよりはるかに深刻なものです。このコレクティブは多くの脆弱性を中和させました。その中には、プリミティブなバークレーのrcpアーキテクチャに存在するレガシー欠陥が含まれており、このユーティリティの系統は数十年に及びます。 最も
OpenSSHプロジェクトはポータブル版10.3p1とともにバージョン10.3をリリースしました。3月下旬の短いテスト期間後、このメジャーアップデートは複数の重要なセキュリティ脆弱性に対処しています。 最も重大な修正は危険なシェルインジェクション欠陥を防ぎ、これは世界中のシステム管理者にとって不可欠なアップデートです
新たに発見されたOpenSSHの脆弱性により、複数のLinuxディストリビューシ...
研究者によると、被害者は脆弱なSSHパスワード認証を使用しているシステムだという...
すべての記事を読み込みました