<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html</link>
    <description>Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость, которая получила кодовое имя regreSSHion, проявляется  начиная с версии OpenSSH 8.5 на системах со стандартной библиотекой Glibc...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61470&lt;br&gt;</description>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#193</link>
    <pubDate>Thu, 25 Jul 2024 09:22:49 GMT</pubDate>
    <description> &amp;gt; проявляется начиная с версии OpenSSH 8.5 на системах со стандартной библиотекой Glibc.&lt;br&gt;&lt;br&gt;# ssh -V&lt;br&gt;OpenSSH_7.9p1 Debian-10+deb10u4, OpenSSL 1.1.1n  15 Mar 2022&lt;br&gt;&lt;br&gt;&lt;br&gt;А нас рать! :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (penetrator)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#192</link>
    <pubDate>Thu, 04 Jul 2024 15:31:54 GMT</pubDate>
    <description>у тебя же серв лежит, возможно вместе с твоим кнокингом ))) Security through obscurity в чистом виде, и какой ценой?&lt;br&gt;&lt;br&gt;С тем же успехом я могу поднять VPN до сервера и ходить по SSH только через тунель.&lt;br&gt;И это будет намного секурней и точно также будет зависеть от надежности решения, до первой технической ошибки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#191</link>
    <pubDate>Thu, 04 Jul 2024 10:49:58 GMT</pubDate>
    <description>&amp;gt; О как. И как же ты на серверы ходишь? Физически, ножками?&lt;br&gt;&lt;br&gt;Через RDP, очевидно же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#190</link>
    <pubDate>Thu, 04 Jul 2024 04:50:47 GMT</pubDate>
    <description>Они, кстати, признали инцидент https://blog.qualys.com/misc/2024/07/03/qualys-blog&lt;br&gt;У них взломали одну из учётных записей в WordPress с правом постинга.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (noc101)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#189</link>
    <pubDate>Wed, 03 Jul 2024 21:42:10 GMT</pubDate>
    <description>&amp;gt;так проблема не в библиотеке.&lt;br&gt;&lt;br&gt;Проблема в OpenSSH 8.5 на системах со стандартной библиотекой Glibc&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;А про винду неизвестно ничего &lt;br&gt;&lt;br&gt;Известно, что ее нет в списке уязвимых систем. &lt;br&gt;Когда будет, тогда поговорим. А пока у фанатиков жопка горит.&lt;br&gt;&lt;br&gt;&amp;gt;До чего же деградировал опеннет.&lt;br&gt;&lt;br&gt;Покинь опеннет, спаси от деградации.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (нах.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#188</link>
    <pubDate>Wed, 03 Jul 2024 19:39:05 GMT</pubDate>
    <description>&amp;gt; OpenSSH 8.5 на системах со стандартной библиотекой Glibc&lt;br&gt;&lt;br&gt;так проблема не в библиотеке. &lt;br&gt;Просто именно под нее подобрали уже готовую и проверено работающую процедуру.&lt;br&gt;&lt;br&gt;Ну и вон про мюсли теперь точно известно что для нее такой существовать не может, потому что она signal-safe в этом месте (случайно получилось)&lt;br&gt;&lt;br&gt;А про винду неизвестно ничего - ни как там sshd вообще таймаут обрабатывает (точно ли использует аларм вместо таймера, вызывает ли syslog - то и другое конечно имитируется прокладками, но вообще-то ни разу не виндовые апи), ни есть ли там место для проявления race - потому что хз как и с какими самодельными патчами проклятая корпорация зла его там собирает.&lt;br&gt;&lt;br&gt;&amp;gt; А еще можешь почитать про уязвимость и увидеть про какие целевые ОС идет речь. &lt;br&gt;&lt;br&gt;эх, я-то думал ты у нас понимаешь чуть больше чем список торговых марок :-(&lt;br&gt;До чего же деградировал опеннет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (noc101)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#187</link>
    <pubDate>Wed, 03 Jul 2024 19:06:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Может ты не знал, но ssh там ровно из того же ведра &lt;br&gt;&amp;gt; разливали. Что в нем специфично виндового - загадка, потому что код &lt;br&gt;&amp;gt; открыт но не совсем. Ну в смысле ms вроде никуда его &lt;br&gt;&amp;gt; не выкладывала. В -V врет конечно что это прям openssh как &lt;br&gt;&amp;gt; он есть, но они ж корпорация - зла, небось попатчили в &lt;br&gt;&amp;gt; ста местах, и не признаются.&lt;br&gt;&amp;gt; Тот что у меня говорит что он 8.1 (т.е. проблемы нет не &lt;br&gt;&amp;gt; потому что он ввенде, а потому что 8.1) но те винды &lt;br&gt;&amp;gt; что мне доступны для сканирования - не показывают версию, а по &lt;br&gt;&amp;gt; консолькам ходить не набегаешься.&lt;br&gt;&lt;br&gt;OpenSSH 8.5 на системах со стандартной библиотекой Glibc&lt;br&gt;Давно на Винде есть Glibc и чтобы на нем еще OpenSSH собирался.&lt;br&gt;А еще можешь почитать про уязвимость и увидеть про какие целевые ОС идет речь. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (нах.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#186</link>
    <pubDate>Wed, 03 Jul 2024 17:15:36 GMT</pubDate>
    <description>так и и спрашиваю - почему ты так уверен что в вендепоганой проблемы нет?&lt;br&gt;&lt;br&gt;Может ты не знал, но ssh там ровно из того же ведра разливали. Что в нем специфично виндового - загадка, потому что код открыт но не совсем. Ну в смысле ms вроде никуда его не выкладывала. В -V врет конечно что это прям openssh как он есть, но они ж корпорация - зла, небось попатчили в ста местах, и не признаются.&lt;br&gt;&lt;br&gt;Тот что у меня говорит что он 8.1 (т.е. проблемы нет не потому что он ввенде, а потому что 8.1) но те винды что мне доступны для сканирования - не показывают версию, а по консолькам ходить не набегаешься.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в OpenSSH, позволяющая удалённо выполнить код с п... (YetAnotherOnanym)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/134164.html#185</link>
    <pubDate>Wed, 03 Jul 2024 14:33:12 GMT</pubDate>
    <description>&amp;gt; А на практике - придет белый человек&lt;br&gt;&lt;br&gt;На практике &quot;bunker buster&quot; осядет на землю мелкодисперсной пылью вместе с носителем и его экипажем, а обитательница шахты полетит делать &quot;белому человеку&quot; кровопускание, чтобы стал ещё белее.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
