Szerverek milliót fenyegetik a Terrapin támadások

​Világszerte több millió szervert veszélyeztet a Terrapin támadási módszer.
 

Tavaly a Ruhr Egyetem (Bochum) kutatói egy olyan eljárást dolgoztak ki, amely az SSH-kapcsolatok biztonságát veszélyezteti. A felfedezésnek hamar híre ment, ami nem meglepő, hiszen egy széles körben használt technológia biztonsági problémájára világít rá. 
 
A Terrapin néven elhíresült támadás az SSH-kapcsolatok integritását képes aláásni bizonyos körülmények között. Mind szerver, mind kliens oldalon kockázatot jelent abban az esetben, ha sebezhetőnek bizonyult kriptográfiai eljárásokat (például ChaCha20-Poly1305) használ a két fél az SSH-alapú kommunikáció felépítése során.

 
  a
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség