log.039 CVE-2023-48795 Terrapin Attack na OpenSSH ChaCha20-Poly1305 SSH MITM exploit i scanner

Поділитися
Вставка
  • Опубліковано 27 жов 2024

КОМЕНТАРІ • 22

  • @embeddedGarage
    @embeddedGarage 10 місяців тому +7

    Nie wiem o co chodzi, ale jestem za 👍

    • @pro14ab
      @pro14ab 10 місяців тому

      a ja właśnie nie ._.

  • @krzychaczu
    @krzychaczu 10 місяців тому +1

    Dzięki! 👍Ale żeby ściągać jakieś binarki z netu żeby sprawdzić? Wystarczyłoby zwykłe `grep -i chacha /etc/ssh/sshd_config` IMO.
    Edit: OK, binarka ma dodatkowe możliwości. Ale racja - burza w szklance wody. Nie takie trywialne podatności się pojawiają z CVE score 9+ i nikt im stron internetowych nie robi. Wesołych!

  • @makkapakka8791
    @makkapakka8791 10 місяців тому +2

    No mam w pracy co obejrzeć leci LIKE

  • @MichalSiedlecki
    @MichalSiedlecki 10 місяців тому

    coraz ciekawsze te odcinki. Kibicuję autorowi 😊

  • @5012DEV
    @5012DEV 10 місяців тому +2

    W ostatnim roku log4j na święta dziś to xD.

  • @natanaelsilva351
    @natanaelsilva351 8 місяців тому +1

    consigo fazer esta correção sem usar o terrapin?

    • @natanaelsilva351
      @natanaelsilva351 8 місяців тому

      sou do brazil e estou com mesmo problema, qual a versão de uso?

    • @patodeweloperka
      @patodeweloperka  8 місяців тому

      @@natanaelsilva351 Você pode simplesmente desabilitar o ChaCha20 se não conseguir atualizar seu servidor ssh. Tenha em mente que a vulnerabilidade da tartaruga em si não sofre. Somente a pessoa intermediária (MITM) pode usá-lo para fazer o downgrade da criptografia da sua conexão para detectar o restante do tráfego SSH. Na prática se alguém estiver no meio (MITM) já consegue rastrear outras atividades mais fáceis como HTTP, SMTP.

  • @mikailkocadag
    @mikailkocadag 5 місяців тому

    The content of my sshd.config file is not the same

  • @Gall-Anonim
    @Gall-Anonim 9 місяців тому

    Hej dlaczego komentarze są tak agresywnie usuwane?

    • @patodeweloperka
      @patodeweloperka  9 місяців тому +3

      Ja nic nie usuwam. To prędzej algorytm youtube czesze wszystko z przekleństwami, mową nienawiści i co to tam nie pasuje do wizji.

  • @94Radoslaw
    @94Radoslaw 10 місяців тому

    Jak się nazywa ten klient ssh?

    • @patodeweloperka
      @patodeweloperka  10 місяців тому +1

      Tabby tabby.sh/

    • @Gall-Anonim
      @Gall-Anonim 9 місяців тому

      @@patodeweloperka polecam sprwadzić klijenta xpipe z domeny io.

    • @Gall-Anonim
      @Gall-Anonim 9 місяців тому

      pozwala importować ssh_config skanować zdalne serwery pod kontem dostępnych powłok i aplikacji

    • @patodeweloperka
      @patodeweloperka  9 місяців тому

      @@Gall-Anonim z xpipe jest jeden problem: ... to non-commercial systems and tools. Im większa firma tym większe sknerstwo na sofcie i ma być open source i za darmo, a 50 USD za dożywotnią licencję to majątek.

    • @Gall-Anonim
      @Gall-Anonim 9 місяців тому

      ​@@patodeweloperka do użytku domowego nie wiedze problemu aby swoim homelabem "zarządzać" ale tak generalnie nie jest w pełni darmowych choć ograniczeń specjalnie nie czuję.