Тёмный

🐞 Krytyczna luka w OpenSSH. RCE! 

Mateusz Chrobok
Подписаться 139 тыс.
Просмотров 25 тыс.
50% 1

Odkryto bardzo poważną lukę w OpenSSH
Źródła:
tinyurl.com/3k...
tinyurl.com/wf...
#Linux #SSH #podatność #RCE

Опубликовано:

 

15 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 27   
@Banerled
@Banerled 3 месяца назад
*Dzięki Mati, już skompilowałem i zainstalowałem SSH 9.7p1*
@waraiotoko374
@waraiotoko374 3 месяца назад
Ale czytam że do wersji 9.8 jest podatność...
@TheVerrm
@TheVerrm 3 месяца назад
Szybki jesteś 😊
@Niewiemola
@Niewiemola 3 месяца назад
Ej wyobraźcie sobie ile jest takich luk i ludzie je wykorzystują a dopiero po jakich grubych miesiącach/latach ktoś znajdzie jedną ze stu i ją udostępni do twórcy xd
@mmm24ist
@mmm24ist 3 месяца назад
brawo, odkryłeś właśnie czym jest "Zero-day vulnerability"
@sfaragdas
@sfaragdas 3 месяца назад
Dobrze wiedzieć, dlatego żadne ale to żadne SSH nie powinno być na publice :) Hmm przypadek, zaniedbanie a może celowe działanie, czas pokaże :) Mateusz ja ostatnio odkryłem Tailscale, więc „męczarnie” z WireGuard już się skończyły :) Pozamykane mam wszystko co tylko się da, a jedynie z otwartych to Tomcio niezbędne dla endusera. W dobie czasów które nadchodzą, wydaje mi się, mam pewne przeczucie że poziom zabezpieczania dostępu do aplikacji klient serwer będzie się podnosić nawet u tych małych organizacjach. Powstanie sieć VPNow większość usług będzie vpnowana. Aby to osiągnąć będzie potrzebne jedne elastyczne dobre rozwiazanie które ograniczy konieczność używania wielu różnych klientów VPN do każdej aplikacji z osobna. Lub też VPN-y wbudowane w aplikację ;) Dajmy na to prosty skrypt Pythona importuje bibliotekę i tylko konfiguruje jak WiFi i mam połączenie po VPN ;) Chyba że jest już coś takiego? :)
@BxOxSxS
@BxOxSxS 3 месяца назад
VPN nie jest zawsze dobrym rozwiązaniem a jest też masa innych na ograniczanie dostępu do różnych usług. Mam wrażenie że wpadłeś z bańkę zachwytu początkującego selfhostera a przed tobą jeszcze bardzo dużo do odkrycia. Stwierdzenie że SSH nie powinno być publiczne to potwierdza
@sfaragdas
@sfaragdas 3 месяца назад
@@BxOxSxS możesz przybliżyć że dwa trzy przykłady masy innych rozwiązań niż VPN?
@BxOxSxS
@BxOxSxS 3 месяца назад
@@sfaragdas autoryzacja wewnętrzna (lub zintegrowana jakiś oAuth), po jakiś api (tokeny czy co sobie ktoś wymyśli) albo np po certyfikacje X.509 klienta. Te przykłady są dosyć inne i potrafią spełnić różny zestaw wymagań w tym takie co vpn nie zawsze może
@krzysiekmisiek3189
@krzysiekmisiek3189 3 месяца назад
SSH podam do prokuratury
@Pablo-gs3ck
@Pablo-gs3ck 3 месяца назад
A ja zadzwonię na milicję ;)
@krzysiekmisiek3189
@krzysiekmisiek3189 3 месяца назад
@@Pablo-gs3ck milicję też podam
@martinmaciaszczak557
@martinmaciaszczak557 3 месяца назад
Tylko linuksami czy BSD również?
@BxOxSxS
@BxOxSxS 3 месяца назад
BSD nie
@xior112
@xior112 3 месяца назад
openbsd nie jest podatne, freebsd jest
@BxOxSxS
@BxOxSxS 3 месяца назад
@@xior112 O kurcze faktycznie. Dobrze że mnie poprawiasz
@adamganski2012
@adamganski2012 3 месяца назад
👍
@The_Orchestrator_of_Chaos
@The_Orchestrator_of_Chaos 3 месяца назад
No to trzeba zrobić dzisiaj update😅
@Banerled
@Banerled 3 месяца назад
Update? Raczej upgrade chyba że masz nowiutkie dystrybucje.
@zetx1834
@zetx1834 3 месяца назад
Znowu Mossad
@XYZ-qb7iu
@XYZ-qb7iu 3 месяца назад
Aktualizacja kapitanie
@zer0x826
@zer0x826 3 месяца назад
okurwa
@AlaTest-u9d
@AlaTest-u9d 3 месяца назад
Ja sobie chwalę TELNET, po co ssh
@j.r.kruger-paprota3920
@j.r.kruger-paprota3920 3 месяца назад
Wincyj komputrów... Wincyj
Далее
Żaden VPN Cię nie obroni
14:35
Просмотров 188 тыс.
Bekdur w hotelowych kartach-kluczach!
14:10
Просмотров 25 тыс.
Nauczę Cię chronić swoją prywatność w sieci!
1:06:18
Życzę sobie i Wam
11:28
Просмотров 26
10 Darmowych Narzędzi AI Które Ułatwiają Życie
11:12
Dlaczego NIE POWINIENEŚ zastrzegać PESELU?
1:08:10
Просмотров 44 тыс.