<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в SSH-клиентах&amp;nbsp;&amp;nbsp;OpenSSH и PuTTY</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html</link>
    <description>В SSH-клиентах OpenSSH и PuTTY выявлена уязвимость (CVE-2020-14002 в PuTTY и CVE-2020-14145 в OpenSSH), приводящая к утечке сведений в алгоритме согласования соединения. Уязвимость позволяет атакующему, способному перехватить трафик клиента (например, при подключении пользователя через контролируемую атакующим точку беспроводного доступа), определить попытку первоначального подключения клиента к хосту, когда клиентом ещё не прокэширован ключ хоста...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53286&lt;br&gt;</description>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (КО)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#88</link>
    <pubDate>Wed, 08 Jul 2020 07:45:51 GMT</pubDate>
    <description>Нету никакого перебора есть первое подключение.Речь про выбор сертификата для формирования ключа шифрования по подписи. вы предлагаете установить N шифрованных каналов, чтобы задать вопрос и потом N-1 закрыть?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (anonymous yet another)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#87</link>
    <pubDate>Wed, 08 Jul 2020 05:02:25 GMT</pubDate>
    <description>&amp;gt; ... , поэтому пуллить желательно по https.&lt;br&gt;&lt;br&gt;Убийственная логика.&lt;br&gt;&lt;br&gt;&quot;Градуируя его вдоль спины получаем синекдоху отвечания&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#86</link>
    <pubDate>Tue, 07 Jul 2020 12:13:07 GMT</pubDate>
    <description>&amp;gt; Впрочем, поясню.&lt;br&gt;&amp;gt; Ты, Чебурашка, нашёл ровно то, что искал.&lt;br&gt;&lt;br&gt;А ты, Гена, гений!&lt;br&gt;&lt;br&gt;&amp;gt; Ты на Ютубе (!) искал чего-то там по администрированию nix-серверов. На Ютубе, где размещают видео.&lt;br&gt;&amp;gt; Неудивительно, что там ты встретил &amp;#171;творчество&amp;#187; таких же Чебурашек как и ты &lt;br&gt;&amp;gt; сам. Потому что только полная Чебурашка будет записывать видео для донесения &lt;br&gt;&amp;gt; исключительно текстовой информации. Там даже скринов не требуется, только текст, какое ещё видео?!&lt;br&gt;&lt;br&gt;Я правильно понимаю этот вопль души &quot;Эта ниправильные линуксаиды! НИНАСТОЯЩИИЕ! НИЩИТАИЦА!!1&quot;?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ну и что удивительного, что эти Чебурашки пользуются для администрирования чем угодно, только не подходящими для этого инструментами? Они и для более простой &lt;br&gt;&amp;gt; задачи (донесения информации) не смогли подходящий инструмент подобрать.&lt;br&gt;&lt;br&gt;Я понял! У Пингвиняш, все как всегда - это считаем, это &quot;неправильные, совсем неправильные нелинуксоиды!Воть!&quot; не считаем, а вот тут вот &quot;совсем не двойные стандарты, просто ты НИПАНИМАИШЬ! Эта ДРУГОЕ!&quot; заворачивали.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#78</link>
    <pubDate>Tue, 07 Jul 2020 09:31:35 GMT</pubDate>
    <description>&amp;gt; Типичный линухсоид, не понимающий какие сервисы работают в его системе.. Позор.&lt;br&gt;&lt;br&gt;Зачем местным линухоидам Putty или OpenSSH, если у них для локалхоста есть Prallels и WSL, а для ремота - вебпанелька?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#77</link>
    <pubDate>Tue, 07 Jul 2020 08:30:00 GMT</pubDate>
    <description>Соблюдай социальную дистанцию!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Anonymouz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#75</link>
    <pubDate>Mon, 06 Jul 2020 18:27:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; подписывают хостовые ключи&lt;br&gt;&amp;gt;&amp;gt; некоторые стараются добавить все в known_hosts и раскидать по серверам&lt;br&gt;&amp;gt; Читать и понимать написанное научись&lt;br&gt;&lt;br&gt;С этом скорее к Вам. :-P Вы там у себя подписывате, а рядом админы компаний подходят к вопросу по-разному, иногда никак, иногда используют схему с puppet+known_hosts или что-то еще более странное... пентерстеры об этом много могут рассказать (но не станут).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#74</link>
    <pubDate>Mon, 06 Jul 2020 12:54:17 GMT</pubDate>
    <description>Нуб!&lt;br&gt;&lt;br&gt;Host *&lt;br&gt;    StrictHostKeyChecking accept-new&lt;br&gt;    UserKnownHostsFile /dev/null&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#73</link>
    <pubDate>Mon, 06 Jul 2020 11:58:46 GMT</pubDate>
    <description>MITM работает в обе стороны.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SSH-клиентах  OpenSSH и PuTTY (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/121142.html#72</link>
    <pubDate>Mon, 06 Jul 2020 11:51:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; подписывают хостовые ключи&lt;br&gt;&amp;gt; некоторые стараются добавить все в known_hosts и раскидать по серверам&lt;br&gt;&lt;br&gt;Читать и понимать написанное научись.&lt;br&gt;</description>
</item>

</channel>
</rss>
