Aggiornamenti recenti Dicembre 4th, 2023 2:00 PM
Lug 26, 2023 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Qualys hanno individuato una vulnerabilità in OpenSSH che consente a un attaccante di eseguire codice in remoto nei dispositivi compromessi.
La vulnerabilità, identificata come CVE-2023-38408, colpisce l’ssh-agent di OpenSSH nelle versioni precedenti alla 9.3p2. I ricercatori di Qualys sono riusciti a identificare il bug e sviluppare una PoC per Ubuntu Desktop nelle versioni 22.04 e 21.10, anche se, spiega il team, è molto probabile che anche altre distribuzioni Linux siano vulnerabili.
OpenSSH è un set di tool open-source per creare connessioni cifrate tra dispositivi. Il set di tool è ampiamente utilizzato su diversi sistemi operativi per consentire agli utenti di creare connessioni remote sicure verso altri computer o server.
Pixabay
OpenSSH fa uso dell’ssh-agent, un programma utilizzato autenticarsi su un server remoto appoggiandosi alla connessione SSH precedentemente creata. Generalmente, spiegano i ricercatori, un amministratore di sistema esegue l’ssh-agent sul proprio dispositivo, si connette a un server remoto con ssh e abilita la funzionalità di forwarding dell’ssh-agent per autenticarsi sul server.
L’ssh-agent diventa così raggiungibile anche dal server remoto. Analizzando il codice sorgente del programma, il team di Qualys ha notato una vulnerabilità che consente a un attaccante con accesso al server remoto di accedere alle librerie del dispositivo dell’amministratore ed eseguire codice.
OpenBSD, il team che ha sviluppato il set di tool, è statao informato immediatamente del bug e ha rilasciato una patch risolutiva lo scorso 19 luglio. Qualys consiglia di aggiornare il prima possibile il tool alla versione 9.3p2.
Nov 28, 2023 0
Nov 24, 2023 0
Nov 22, 2023 0
Nov 21, 2023 0
Dic 04, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Nov 30, 2023 0
Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Nov 20, 2023 0
Secondo l’ultima ricerca di Bitdefender, le truffe...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...