<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Terrapin - уязвимость в протоколе SSH, позволяющая снизить защиту соединения</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html</link>
    <description>Группа исследователей из Рурского университета в Бохуме (Германия) представила новую технику MITM-атаки на SSH - Terrapin, эксплуатирующую уязвимость (CVE-2023-48795) в протоколе. Атакующий, способный организовать MITM-атаку, имеет возможность в процессе согласования соединения блокировать отправку сообщения с настройкой расширений протокола для снижения уровня защиты соединения.  Прототип инструментария для совершения атаки опубликован на GitHub...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60304&lt;br&gt;</description>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (эйчар)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#34</link>
    <pubDate>Sun, 28 Jan 2024 17:39:51 GMT</pubDate>
    <description>это для резюме и больших экспертных зарплат.&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (dimuspav)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#33</link>
    <pubDate>Wed, 27 Dec 2023 08:58:12 GMT</pubDate>
    <description>фстек читает опеннет)))&lt;br&gt;https://bdu.fstec.ru/vul/2023-08853&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Sw00p aka Jerom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#32</link>
    <pubDate>Wed, 20 Dec 2023 11:39:57 GMT</pubDate>
    <description>&amp;gt; когда у тебя APC UPS с SSH v1 vs Telnet only, &lt;br&gt;&lt;br&gt;о да, почему-то легаси системы живут, а ПО для управления (клиенты) - нет.&lt;br&gt;&lt;br&gt;пс: обратная совместимость - обратная уязвимость :)&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#31</link>
    <pubDate>Wed, 20 Dec 2023 09:35:16 GMT</pubDate>
    <description>когда у тебя APC UPS с SSH v1 vs Telnet only, становишься весьма понимающим.&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#29</link>
    <pubDate>Tue, 19 Dec 2023 13:37:22 GMT</pubDate>
    <description>Если через безопасный туннель то и не должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#28</link>
    <pubDate>Tue, 19 Dec 2023 10:51:17 GMT</pubDate>
    <description>&amp;gt; Уязвимость блокирована ... в обновлениях ... libssh 0.10.6/0.9.8&lt;br&gt;&lt;br&gt;А libssh2 это никак не касается?&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#27</link>
    <pubDate>Tue, 19 Dec 2023 07:59:36 GMT</pubDate>
    <description>Это так не работает. Тем более дело не в алгоритме.&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Пряник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#26</link>
    <pubDate>Tue, 19 Dec 2023 07:12:29 GMT</pubDate>
    <description>Это не уязвимость. Человек сам виноват, что не отключил слабые алгоритмы.&lt;br&gt;</description>
</item>

<item>
    <title>Terrapin - уязвимость в протоколе SSH, позволяющая снизить з... (Пряник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132350.html#25</link>
    <pubDate>Tue, 19 Dec 2023 07:10:32 GMT</pubDate>
    <description>Наплодили клиентов SSH на питоне: parallel-ssh, paramiko, pssh, mitogen, plumbum, parallax, spur, tomahawk. Да я и сам свой создал на биндах для libssh.&lt;br&gt;</description>
</item>

</channel>
</rss>
