Новые сообщения в профилях

Управление социально-политическими технологиями.
Screenshot_20260801_205400_com_microsoft_office_word_WordActivity.jpg

Празднование дня рождения Алексея Баронова, 12 июля 2026, владельца и капитана катера ВЕЛИКОЛЕПНЫЙ. В кругу друзей: Марат Балаев, Мотиватор, боец ММА, его сын, Тимур, тренер по боксу в их спорт комплексе Мотиватор.

Обнаружена «критическая» уязвимость в OpenSSH, затрагивающая почти все системы Linux😳...

IT Boroda

visibility
14 Янв 2020
Обнаружена «критическая» уязвимость в OpenSSH, затрагивающая почти все системы Linux😳

Исследователи из подразделения Qualys Threat Research Unit обнаружили критическую уязвимость в сервере OpenSSH (sshd), затрагивающую почти все системы на базе glibc Linux.

☝🏻Названная "regreSSHion", эта уязвимость является повторным возникновением ошибки, исправленной в 2006 году (CVE-2006-5051), и теперь идентифицирована как CVE-2024-6387.

Эта уязвимость позволяет неавторизованному удаленному выполнению кода (RCE) с привилегиями root, что представляет серьезную угрозу, включая установку вредоносного ПО, создание бэкдоров и манипуляцию данными.

☝🏻Уязвимость представляет собой «состояние гонки обработчиков сигналов на сервере OpenSSH (sshd) — Это состояние гонки влияет на sshd в его конфигурации по умолчанию»

К счастью, состояние гонки означает, что его нелегко использовать, и для успешной атаки требуется много попыток.

Qualys советует организациям немедленно принять меры, включая установку патчей, перенастройку sshd и сегментацию сетей.

Системы BSD не затронуты, а влияние на macOS и Windows пока неясно.

☝🏻☝🏻☝🏻Используя поисковые системы Censys и Shodan, исследователи выявили более 14 миллионов потенциально уязвимых экземпляров серверов OpenSSH.🤔