cultura y tecnología

encontrados: 8, tiempo total: 0.003 segundos rss2
4 meneos
24 clics
Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Basándonos en búsquedas realizadas con Censys y Shodan, hemos identificado más de 14 millones de instancias de servidor OpenSSH potencialmente vulnerables expuestas a Internet. Los datos anonimizados de Qualys CSAM 3.0 con datos de External Attack Surface Management revelan que aproximadamente 700.000 instancias externas orientadas a Internet son vulnerables. Esto representa el 31% de todas las instancias orientadas a Internet con OpenSSH en nuestra base global de clientes.

| etiquetas: ssh , openssh , vulnerabilidad
197 meneos
1714 clics

Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH

Se ha incrustado una vulnerabilidad tipo "backdoor" (que permitiría un acceso al sistema infectado) en las últimas versiones de la librería de compresión liblzma, que es usada por las grandes distros de GNU/Linux en el paquete OpenSSH, que proporciona acceso a equipos remotos. Enlace al anuncio del desarrollador que ha encontrado la puerta trasera. Más info en el enlace.
15 meneos
45 clics

OpenSSH tiene previsto eliminar SHA-1 en una próxima versión [ENG]

¿Tienes 50.000$? Entonces puedes "crackear" SHA-1. No es una cantidad a la disposición de cualquiera, pero sí está disponible para entornos académicos. La implementación de SHA-1 se sabe que es vulnerable desde 2005 aunque requier una gran cantidad de cálculo no trivial para romperla. Ahora se han desarrollado unos ataques más potentes y los recursos de hardware más baratos incrementando la vulnerabilidad. SSH se utiliza para conectar con servidores y dispositivos de forma remota.
21 meneos
85 clics
Nueva versión de OpenBSD: 6.7

Nueva versión de OpenBSD: 6.7

Nueva versión de OpenBSD, la número 48, liberada ayer 19 de mayo. Entre las novedades está sistema de ficheros FFS2 y más soporte de hardware para las plataformas arm64 www.openbsd.org/arm64.html y armv7 www.openbsd.org/armv7.html También incluye LibreSSL 3.1.1, que incluye soporte TLS 1.3, OpenSSH 8.3 y OpenSMTPD 6.7.0 El anuncio en la lista de correos: marc.info/?l=openbsd-tech&m=158989760126054&w=2
11 meneos
81 clics

OpenBSD 6.5 (y OpenSSH 8 + LibreSSL 2.9.1)

Acaban de salir OpenBSD 6.5 y OpenSSH 8.0.
10 meneos
79 clics

ESET descubre 12 nuevas puertas traseras desconocidas en Linux

ESET, líder mundial en ciberseguridad y el mayor fabricante de software de seguridad de la Unión Europea, ha descubierto veintiuna familias, doce de ellas desconocidas hasta la fecha, de malware basado en OpenSSH que afectan a Linux. Las potentes herramientas maliciosas descubiertas por ESET son utilizadas ampliamente por cibercriminales que usan amenazas persistentes avanzadas (APT) que podrían tomar el control completo de los servidores Linux.
8 2 10 K -6 tecnología
8 2 10 K -6 tecnología
222 meneos
2335 clics
Microsoft incluye un servidor y un cliente de OpenSSH nativos en Windows 10

Microsoft incluye un servidor y un cliente de OpenSSH nativos en Windows 10

Desde ServeTheHome informan que Microsoft ha decidido incluir un cliente de OpenSSH nativo para Windows 10. Hasta el día de hoy, muchos administradores de sistemas que preferían utilizan Windows como estación de trabajo tenían que instalar PuTTY para tener así un cliente de SSH, sin embargo, esta situación cambiará para los usuarios de Windows 10 gracias a esta incorporación realizada por el gigante de Redmond.
255 meneos
2784 clics

Grave vulnerabilidad en el cliente de OpenSSH (CVE-2016-0777, CVE-2016-0778)

El fallo afecta desde las versiones del cliente de OpenSSH 5.4 hasta la 7.1. Hasta que este bug se corrija en las distintas distribuciones, se recomienda deshabilitar la función Roaming del cliente de esta forma: # echo -e 'Host *nUseRoaming no' >> /etc/ssh/ssh_config Más información: www.qualys.com/2016/01/14/cve-2016-0777-cve-2016-0778/openssh-cve-2016

menéame