Франция вступает в Демократию
КВН без шуток: Масляков старший Александр умер
Дуров публично отверг обвинения
В Латвии налоги растут, что с зарплатами и пенсиями?
2024.aug. Разработчик Fedora, работающий в компании Red Hat, представил инструментарий SyncStar, позволяющий развёртывать сервисы для организации записи на USB-носители операционных систем на выбор пользователя.
Демократия хуже диктатуры, опозорилась перед всем миром
API зло!!! и Zeek 7.0.0 Wireshark 4.4.0 это захват интернет
kt: Эколог. катастрофа в Греции на берег выброшены сотни тысяч мертвых рыб
it: Вниманние шпионы плагине ss-otr к Pidgin выявлен вредоносный код
Латвия прощается Аленом Делоном и покажет фильм «Самурай» нафестивале «Балтийская жемчужина»
it: Как обуздать замок лжи Windows
Бывший президент Латвии Валдис Затлерс в латвийской политике

уязвимость OpenSSH ssh-agent

Компания Qualys выявила удалённо эксплуатируемую уязвимость (CVE-2023-38408) в реализации ssh-agent из состава OpenSSH, позволяющую выполнить код в системе, предоставившей доступ к ssh-agent для хоста на другом конце ssh-соединения.

Совершение атаки возможно только если пользователь подключился по ssh к системе, контролируемой злоумышленником,

включив проброс сокета к ssh-agent по ssh при помощи опции “-A” или настройки ForwardAgent в файле конфигурации. Кроме того, для успешной атаки в системе жертвы должны присутствовать определённые библиотеки.

Исследователями подготовлен прототип эксплоита, работа которого продемонстрирована в Ubuntu 22.04 и 21.10.

тэги: helpsoc, ssh уязвимость 2023,
проброс сокета, ssh-agent, по ssh при помощи опции “-A”, или настройки ForwardAgent,

tags: helpsoc, ssh уязвимость 2023,
проброс сокета, ssh-agent, по ssh при помощи опции “-A”, или настройки ForwardAgent.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *