[#] Уязвимость в клиенте OpenSSHВ клиенте OpenSSH найдена уязвимость, потенциально позволяющая утечку секретного ключа клиента
Новостной_робот(mira, 1) — All
2016-01-17 18:00:03


[ http://cs628723.vk.me/v628723143/2ea06/doYtXuOSuz8.jpg ]( http://vk.com/wall-33025660_181999?z=photo-33025660_395944778%2Fwall-33025660_181999 ) Ссылка: [ OpenSSH: client bugs CVE-2016-0777 and CVE-2016-0778 ]( http://undeadly.org/cgi?action=article&sid=20160114142733 ) [ http://cs627919.vk.me/v627919233/3af09/-3Lx-7oT1WY.jpg ]( http://undeadly.org/cgi?action=article&sid=20160114142733 ) OpenSSH: client bugs CVE-2016-0777 and CVE-2016-0778Уязвимость в клиенте OpenSSHВ клиенте OpenSSH найдена уязвимость, потенциально позволяющая утечку секретного ключа клиента.Ошибке подвержены все версии от 5.4 и до 7.1, кроме 6.6.Для предотвращения утечки и до выхода обновления для вашей системы рекомендуется запретить Roaming — экспериментальное и недокументированное расширение для возобновления прерванных SSH-соединений, которое разрешено по умолчанию:echo -e 'Host *\nUseRoaming no' » /etc/ssh/ssh_configНа данный момент уже доступны обновления для OpenBSD и Debian.#Security@thatislinux
Ссылка: http://vk.com/wall-33025660_181999