В SSH-клиенте PuTTY устранены множественные бреши, включая критическую

В SSH-клиенте PuTTY устранены множественные бреши, включая критическую

Знаменитый SSH-клиент PuTTY получил целый набор патчей, устраняющих серьезные уязвимости. При этом один из разработчиков признал, что среди этих уязвимостей присутствует критический баг.

Вышедшие на выходных обновления для PuTTY устраняют целый ряд проблем безопасности, большинство из которых были обнаружены в рамках программы по поиску уязвимостей HackerOne.

В итоге пользователям рекомендуется установить PuTTY версии 0.71. Она исправляет следующие бреши:

  • Перезапись памяти в RSA, которую можно инициировать удаленно. Проблема может проявиться до верификации ключа хоста.
  • Потенциальное повторное использование случайных чисел.
  • В системах Windows появляется возможность взлома с помощью вредоносного файла справки, если он расположен в той же директории, где лежит исполняемый файл PuTTY.
  • В системах Unix возможность переполнения буфера, которую можно инициировать удаленно.
  • Множество лазеек для выполнения атак вида denial-of-service.

По словам одного из разработчиков SSH-клиента, первая брешь является самой опасной — злоумышленник с ее помощью может создать ситуацию «Человек посередине» и полностью обойти систему ключей хоста. Для SSH это очень серьезная проблема.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обострение борьбы на рынке SIEM: эксперт Group-IB перешёл в RuSIEM

Компания «Русием» представляет нового технического директора —  Антона Фишмана, ведущего эксперта по информационной безопасности, ИТ-технологиям и разработке систем.

Антон с отличием окончил Академию «РАНХиГС» по специальности «Компьютерные технологии в бизнесе».  В период с 2006 по 2015 работал в крупных компаниях и организациях, таких как Систематика, ВСС и Росреестр, занимаясь проектами по разработке систем автоматизации, построению систем безопасности и созданию ИТ-инфраструктуры. В 2015-2017 гг. занимал пост директора по информационным технологиям и проектному бизнесу в компании Incity (Incity,Deseo). С 2017 по 2020 год являлся руководителем департамента системных решений компании Group-IB.

 «Моя основная задача в компании RuSIEM, — говорит Антон Фишман, — усиление команды проектирования и разработки, а также развитие продукта с учетом самых перспективных технологических трендов и наиболее значимых вызовов рынка информационной безопасности. Совершенствование аналитических инструментов, использование современных технологий выявления аномалий, предиктивная аналитика, удобный интерфейс с функционалом оркестрации и реагирования на инциденты и Threat Hunting-а — вот основа для построения SOC-ов нового поколения, а следовательно, и современных SIEM-систем».

Новый технический директор уверен, что система RuSIEM обладает огромным технологическим и коммерческим потенциалом, и планирует вместе со своей командой вывести это программное решение в лидеры отечественного рынка и выйти на рынки Европы и Азии.

Основатель компании RuSiem Максим Степнченков приветствовал решение Антона Фишмана присоединиться к команде разработки:

«С Антоном мы знакомы давно, на мой взгляд, это один из ведущих визионеров рынка ИБ, авторитетнейший эксперт по безопасности и прекрасный командный игрок. Нисколько не сомневаюсь, что его опыт даст серьезный толчок развитию продукта».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru