Es ist eine neue Version der Verschlüsselungs-Suite und Tool-Sammlung
OpenSSH erschienen.
Mit diesem Update schließen die Entwickler eine Sicherheitslücke,
die vom Warn- und Informationsdienst des Bundesamt für Sicherheit
(WID-BSI) als hochriskant eingestuft wurde.
Die Schwachstelle basiert auf einer unzureichenden Korrektur der
Lücke CVE-2016-10009 (CVSS 7.3, Risiko "hoch") aus
dem Jahr 2017. Die aktuelle Version der Software steht für
verschiedene Distributionen auf git
zum Download bereit.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|