edición general
19 meneos
122 clics
Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Vulnerabilidad de ejecución remota de código sin autenticación en el servidor OpenSSH [eng]

Basándonos en búsquedas realizadas con Censys y Shodan, hemos identificado más de 14 millones de instancias de servidor OpenSSH potencialmente vulnerables expuestas a Internet. Los datos anonimizados de Qualys CSAM 3.0 con datos de External Attack Surface Management revelan que aproximadamente 700.000 instancias externas orientadas a Internet son vulnerables. Esto representa el 31% de todas las instancias orientadas a Internet con OpenSSH en nuestra base global de clientes.

| etiquetas: ssh , openssh , vulnerabilidad
#
# OpenSSH CVE-2024-6387 has been fixed for 22.04 LTS, 23.10 and 24.04 LTS.
# RegreSSHion: Possible RCE Due To A Race Condition In Signal Handling.
# For more details see: ubuntu.com/security/notices/USN-6859-1.
#

Lo de siempre, hay que estar atento.... si no actualizas puede pasar
Si algo de tal gravedad hubiera ocurrido en Windows sería una razón para pasarse a Linux.
#1 Medio internet se acaba de ir a la mierda. Tampoco importa mucho si windows o linux ;)
#1 esto es Menéame, hay tanta hipocresía y varas de medir que ya he perdido la cuenta. Las vulnerabilidades de Linux se menean "de tapadillo" y las de Windows se menean con palillo en boca: Ejque güindous es una mierdaa
#3 Tú no has perdido la cuenta, lo que has perdido es la vara de medir
www.meneame.net/search?q=Vulnerabilidad+linux&w=links&p=&s
#4 Ejque güindous es una mierda!
.  media
#3 hasefroch, que alguno aun vive en los 90
Donde trabajo, son tan viejos los SO que todos están entre la 4.4p1 y la 8.5p1

menéame