TGViewer
Метод хакера Метод хакера @hacker_method · 182 subscribers
Post #86 52
👉🏻 Исследователи из подразделения угроз Qualys (TRU) обнаружили критическую уязвимость в безопасности сервера OpenSSH (sshd) в системах Linux на основе glibc, которую они назвали "regreSSHion". Эта уязвимость, обозначенная кодом CVE-2024-6387, позволяет удаленно выполнять код без аутентификации (RCE), представляя серьезную угрозу для затронутых систем.

👉🏻 Согласно Бхарату Джоги, старшему директору Qualys TRU, уязвимость описывается как "состояние гонки обработчика сигналов на сервере OpenSSH (sshd)".

Хотя использование этой уязвимости сложно и требует нескольких попыток, оно все же может привести к повреждению памяти и требует преодоления рандомизации расположения адресного пространства (ASLR).

Подробнее: https://extrim-security.ru/news-ib/tpost/esd18rhcy1-obnaruzhena-kriticheskaya-uyazvimost-v-o
extrim-security.ru Обнаружена "Критическая" уязвимость в OpenSSH, затрагивающая почти все системы Linux 14 миллионов серверов, подключенных к интернету, уязвимы
More from @hacker_method
  1. Oct 2, 2026Post #846
  2. Oct 2, 2026Всем привет! На связи ребята из «Экстрим безопасность». Несмотря на пасмурную погоду, мы с…
  3. Oct 1, 2026#ИБшнутые МЫ В МАХ
  4. Oct 1, 2026Доброе утро! На связи команда "Метод хакера"👋 У нас есть предложение - давайте устроим в…
  5. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
  6. Sep 29, 2026🔥Свежий выпуск!🔥 У нас в коллекции появились Positive Research 02 | 2026 Внутри... дизай…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →