Lücke in OpenSSH gibt geheime Schlüssel preis
Forscher haben Lücken in OpenSSH gefunden, das Administratoren oft auf Linux-Servern einsetzen. Sie bestehen seit 2010.
Forscher von Qualys haben zwei Lücken in OpenSSH gefunden. Die quelloffene Implementierung des SSH-Protokolls, die auf vielen Linux-Servern läuft, ist angreifbar. OpenSSH wird vor allem von Administratoren für verschlüsselte Netzwerkverbindungen und Fernzugriffe genutzt.
Pikant: Die Sicherheitslücken stecken in einer Funktion, die zwar kaum jemand nutzt, aber standardmässig angeschaltet ist. Einer der beiden Fehler ist auf "Triple Seven" getauft worden. Er kann es Angreifern erlauben, private Schlüssel auszulesen.
Betroffen sind OpenSSH-Versionen zwischen 5.4 und 7.1. Die Entwickler haben die Lücke in der neuen Version 7.1p2 bereits geschlossen. Ein Man-in-the-Middle-Angriff ist zudem nicht möglich. Da der Angriff nur dann funktioniert, wenn sich ein Server gegenüber dem Nutzer bereits authentifiziert hat, wird die Lücke von vielen Linux-Distributionen nicht als kritisch eingestuft. Die wichtigsten veröffentlichten bereits Updates, darunter Debian, Ubuntu, Fedora, Red Hat und Suse.
Update: Kanton Bern findet Ersatz für Polizeisoftware Rialto
Swiss Post Cybersecurity lanciert Lösung zur Verwaltung digitaler Zertifikate
Wie Ricoh KI-Lösungen in Unternehmen zum Erfolg verhelfen will
Helvetia Baloise ernennt Technologie-Chef und Transformations-Chefin
Bundesverwaltung kündigt neue Priorisierung ihrer KI-Projekte an
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Kantonsspital Baden gerät wegen IT-Vergaben unter Verdacht auf Vetternwirtschaft
Kantone Obwalden und Nidwalden pausieren Projekt für E-Gov-Portal
Purelink Experience Lab zieht nach Schlieren