openssh

  1. NewsMaker

    Новости 10 лет вы вводили пароль — и хакер на том конце читал его в реальном времени

    Рассказываем подробности о хакерской кибероперации Operation Highland. В изолированную сеть без прямого выхода в интернет почти десять лет заходил один и тот же злоумышленник. Не через открытую дверь и не через случайный <span class="vpn-highlight" title="Использование VPN может нарушать...
  2. NewsMaker

    Новости 255 ядер есть, Bluetooth нет. Добро пожаловать в OpenBSD 7.9

    Что изменилось в OpenBSD 7.9 и почему релиз важен не только для фанатов Unix? OpenBSD 7.9 вышла вскоре после редкого для проекта эпизода: большая языковая модель Anthropic нашла в сетевом коде ошибку, которая прожила 27 лет. Баг позволял обрушить ядро через неправильно сформированный...
  3. NewsMaker

    Новости Одна запятая, 15 лет уязвимости и root-доступ за 20 минут. В OpenSSH нашли брешь CVE-2026-35414

    Админы, срочно обновляйтесь до версии 10.3. Уязвимость в OpenSSH оказалась опаснее обычной ошибки авторизации: проблема затрагивает версии, выпущенные за последние 15 лет, а успешная атака может дать злоумышленнику права root на сервере. Обнаружить эксплуатацию по одним только логам сложно...
  4. NewsMaker

    Новости Призраки Беркли в 2026 году. Разработчики OpenSSH нашли баг в коде, который старше многих из нас

    Всё об обновлении OpenSSH 10.3 для тех, кто заботится о безопасности. Разработчики OpenSSH выпустили версию 10.3 – и на этот раз обновление получилось куда серьёзнее, чем обычные плановые патчи. Команда закрыла сразу несколько уязвимостей, одна из которых существовала ещё в оригинальном...
  5. NewsMaker

    Новости Маскировка уровня «так себе». Group-IB нашла новые следы крупнейшего теневого провайдера

    Одно неверное движение, и схема начала разваливаться по швам. За кулисами многих вымогательских атак остаётся незаметная, но важная часть экосистемы киберпреступности — инфраструктура, которая помогает злоумышленникам быстро разворачивать инструменты и менять площадки. Новый разбор Group-IB...
  6. NewsMaker

    Новости Operation SkyCloak: оборонные предприятия РФ и Беларуси стали целью многоступенчатой атаки

    Кампания началась в середине осени с рассылки архивов под видом служебной документации. В середине осени 2025 года специалисты компаний Cyble и Seqrite Labs зафиксировали новую волну целевой вредоносной активности, получившую название Operation SkyCloak. По их данным, неизвестные...
  7. NewsMaker

    Новости Символ "\n" — и полный контроль даже при базовой защите. Теперь это RCE в OpenSSH

    Как особенность генерации ProxyCommand в популярном инструменте делает его целью для Git-атак. В OpenSSH обнаружена новая уязвимость — CVE-2025-61984 , которая позволяет добиться удалённого выполнения кода (RCE) через манипуляцию с параметром ProxyCommand и особенностями обработки символов...
  8. NewsMaker

    Новости Постквантовый страх стал реальностью. OpenSSH 10.1 начал предупреждать о слабых алгоритмах обмена ключами

    Вышла стабильная версия OpenSSH 10.1 с крупными обновлениями безопасности и производительности. Разработчики OpenSSH объявили о выходе стабильной версии OpenSSH 10.1. Архивы сборки в ближайшее время появятся на официальных зеркалах проекта . Новый релиз включает исправления безопасности...
  9. NewsMaker

    Новости Шифрование будущего: OpenSSL 3.5 прощается с прошлым ради безопасности завтра

    Гибридная криптография и QUIC вошли в ядро. Проект OpenSSL сообщил о выходе бета-версии библиотеки OpenSSL 3.5. В новой сборке реализованы как изменения в поведении по умолчанию, так и добавлены новые функции, отражающие движение проекта в сторону современных и безопасных стандартов...
  10. NewsMaker

    Новости Критический баг в OpenSSH позволяет перехватывать SSH-сессии

    Ваши SSH-сессии могут быть перехвачены, если немедленно не принять меры. В OpenSSH обнаружены две уязвимости, которые при определённых условиях могут привести к атакам типа «человек посередине» ( MitM ) и отказу в обслуживании ( DoS ). Уязвимости были выявлены исследовательским...
  11. NewsMaker

    Новости CVE-2024-6409: OpenSSH снова под ударом

    Тикающая бомба затаилась в сердце RHEL 9. ИБ-специалисты обнаружили новую уязвимость в пакетах OpenSSH , входящих в состав Red Hat Enterprise Linux 9 (RHEL 9). Проблема получила обозначение CVE-2024-6409, она отличается от ранее выявленной regreSSHion и позволяет злоумышленникам выполнять...
  12. NewsMaker

    Новости OpenSSH 9.8: критическая уязвимость устранена, DSA больше не поддерживается

    Теперь сервер OpenSSH разделяется надвое с новой архитектурой для лучшей защиты. Команда OpenSSH объявила о выпуске версии 9.8, включающей клиент и сервер для работы по протоколам SSH 2.0 и SFTP. В релизе устранена критическая уязвимость, позволяющая удалённо выполнить код с правами root до...
  13. NewsMaker

    Новости OpenSSH: дыра размером с root

    regreSSHion ставит под удар большинство дистрибутивов Linux. Разработчики OpenSSH устранили критическую уязвимость, которая может привести к удаленному выполнению кода с root-привилегиями в системах Linux на базе glibc. Ошибку обнаружили специалисты компании Qualys. Уязвимость...
  14. NewsMaker

    Новости XZ Utils скомпрометирован: скрытой бэкдор был обнаружен совершенно случайно

    Как злоумышленникам удалось обхитрить сообщество разработчиков? В популярной утилите для сжатия данных XZ Utils, широко используемой в Linux -системах, недавно был обнаружен скрытый бэкдор . Проблема, идентифицированная как CVE-2024-3094, позволяет обходить аутентификацию OpenSSH , что...
  15. NewsMaker

    Новости Исследователи: свыше 30% криптографических ключей уязвимы для полной компрометации

    Ошибка размером всего в один бит может поставить конфиденциальность данных под угрозу. Группа исследователей из Калифорнийского университета в Сан-Диего и Массачусетского технического университета обнаружила недостаток безопасности в криптографических ключах, используемых для защиты...
  16. NewsMaker

    Новости Microsoft раскрыл новый способ майнинга криптовалюты на Linux-серверах и IoT-устройствах

    Хакеры используют бэкдор и модифицированный OpenSSH для заражения устройств и скрытого майнинга. Корпорация Microsoft обнаружила новую волну кибератак, целью которых являются Linux -системы и IoT -устройства, имеющие доступ к интернету. Хакеры пытаются незаконно добывать криптовалюту...
  17. NewsMaker

    Новости Для OpenSSL выпустили крупный патч безопасности

    Исправлено 8 уязвимостей, позволявших злоумышленникам совершать вредоносные действия. Разработчики OpenSSL выпустили исправления для целого ряда уязвимостей, включая серьезную ошибку в инструментарии шифрования. Данная ошибка потенциально могла подвергнуть пользователей вредоносным атакам...