Si vous vous connectez souvent à une machine en SSH, vous utilisez probablement PuTTY comme la plupart des gens pour la simple et bonne raison qu'il est le plus petit et le plus pratique.Il existe dans la version 0.54 et inférieure une faille permettant à un serveur de fausser son identité et de faire croire qu'il fait partie de vos serveurs de confiance. Il est alors possible au serveur d'exécuter du code sur la machine client avant même que se soit déroulé la phase d'identification (sic!).
Une version 0.55 est dors et déjà disponible depuis hier.
Liens
PuTTY (273 Clics)
Plus d'actualités dans cette catégorie 30-03SécuritéLe système cloud de la Commission européenne a été piraté et 350 Go de données pourraient être divulgués en ligne.
17-03SécuritéTrump utilise son iPhone personnel pour ses appels importants. Où est la sécurité ? 1
Poster un commentaire