Scoperta una grave falla OpenSSH, aggiorna ASAP

Evil OpenSSH servers can steal your private login keys to other systems – PATCH NOW

The following packages are currently pending an upgrade:

    openssh-client 1:6.6p1-2ubuntu2.4
    openssh-server 1:6.6p1-2ubuntu2.4
    openssh-sftp-server 1:6.6p1-2ubuntu2.4
    …
    ssh 1:6.6p1-2ubuntu2.4

The Register ha pubblicato questa terrificante notizia sul proprio blog tecnologico lo scorso mercoledì sera. Ho letto l’articolo solo stamattina, ed ora sono nel mezzo degli aggiornamenti sui miei server Ubuntu e CentOS qui al lavoro.
Assicurati che il tuo sistema operativo abbia recepito il problema e reso disponibile la patch e corri ad applicarla il prima possibile!


ASAP = As Soon As Possible, per i non anglofoni

Posted by Nicola

♂, amichevole cittadino del web, motociclista, geek, lettore, curioso. Un padawan delle arti di SysAdmin & DevOps, lavora come tecnico L'Istitituto di Tecnologie Biomediche del C.N.R. a Bari. In passato ha offerto le proprie competenze come consulente ICT presso imprese locali. È un – attivo – social networker sin dal 1999 con il nickname kOoLiNuS.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.