MacMusic  |  PcMusic  |  440 Software  |  440 Forums  |  440TV  |  Zicos
eacute
Recherche

Une faille d'authentification majeure découverte dans dans libssh

mercredi 17 octobre 2018, 06:36 , par Mac Bidouille
libssh est une implémentation de Secure Shell très largement utilisée pour sécuriser des serveurs et y accéder à distance.Une faille de sécurité triviale y a été découverte. Elle est présente depuis la version 0.6 publiée en 2014 et elle a depuis lors rendu les serveurs l'utilisant totalement transparents à une attaque.Il suffit en effet de modifier une commande envoyée au serveur pour que ce dernier donne un plein accès à n'importe qui, comme s'il avait les accréditations nécessaires.La faille devrait être rapidement comblée mais déjà se pose la question sur la manière dont une faille tellement triviale a pu passer les vérifications et subsister pendant plusieurs années sans que personne ne s'en rende compte.
macbidouille.com/news/2018/10/17/une-faille-dauthentification-majeure-decouverte-dans-dans-libssh
News copyright owned by their original publishers | Copyright © 2004 - 2024 Zicos / 440Network
Date Actuelle
mer. 8 mai - 01:35 CEST