Objavljeno: 2.10.2003
Luknja v varnem sistemu SSH
Center za računalniške krizne primere CERT je nedavno posvaril računalniški svet o ranljivosti sistema OpenSSH, ki je namenjen zagotavljanju varnih povezav uporabnikov s strežniki. Morebitni napadalec/vlomilec bi lahko tako posredno sprožil zlonamerni program ali napad za onesposobitev strežnikov s pomočjo prav tega programa, ki zagotavlja varnost. Ranljivi so programi v različicah, starejših od 3.7 - do vloma pa lahko pride zaradi klasične zlorabe medpomnilniškega sistema (t.im. buffer overflow). Kmalu po objavi je bila že na voljo nova različica programa, 3.7.1, ter popravki za starejšo različico.