Source |
The Hacker News |
Identifiant |
8432287 |
Date de publication |
2024-01-01 15:07:00 (vue: 2024-01-01 10:07:47) |
Titre |
New Terrapin Flaw pourrait laisser les attaquants dégrader la sécurité du protocole SSH New Terrapin Flaw Could Let Attackers Downgrade SSH Protocol Security |
Texte |
Des chercheurs en sécurité de l'Université Ruhr Bochum ont découvert une vulnérabilité dans le protocole de réseau cryptographique Secure Shell (SSH) qui pourrait permettre à un attaquant de rétrograder la sécurité de la connexion en brisant l'intégrité du canal sécurisé.
Appelé & nbsp; terrapin & nbsp; (CVE-2023-48795, score CVSS: 5.9), l'exploit a été décrit comme le "premier préfixe pratiquement exploitable
Security researchers from Ruhr University Bochum have discovered a vulnerability in the Secure Shell (SSH) cryptographic network protocol that could allow an attacker to downgrade the connection\'s security by breaking the integrity of the secure channel.
Called Terrapin (CVE-2023-48795, CVSS score: 5.9), the exploit has been described as the "first ever practically exploitable prefix |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 48795 allow attacker attackers been bochum breaking called terrapin channel connection could cryptographic cve cvss described discovered downgrade ever exploit exploitable first flaw from has have integrity let network new practically prefix protocol researchers ruhr score: secure security shell ssh terrapin university vulnerability |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|