Software Engineer
716 subscribers
64 photos
7 videos
6 files
1.67K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Locking your ssh-agent exposed local-only keys until OpenSSH 10.5 (3 minute read)

🟢 خلاصه مقاله:
در نسخه ۱۰.۵ OpenSSH، یک آسیب‌پذیری مهم برطرف شد که در نسخه ۱۰.۴ معرفی شده بود. این مشکل مربوط به نحوه قفل کردن ssh-agent بود؛ به گونه‌ای که این عملیات، توانایی تشخیص درخواست‌های محلی را از درخواست‌های انتقال یافته (forwarded requests) محدود نمی‌کرد. در نتیجه، یک کاربر از راه دور می‌توانست از این ضعف بهره‌برداری کند و اقداماتی انجام دهد که باید فقط در محیط‌های محلی مجاز می‌بودند. این مشکلات شامل افزودن توکن‌های PKCS#11، عبور از محدودیت‌های کلیدهای مقصد، و همچنین آسیب‌پذیری‌هایی در حافظه مانند استفاده پس از آزادسازی (use-after-free) در کلاینت SSH و خطای موجود در کلیدهای مجاز `authorized_keys` بود. این خطا در بخش تعیین محدودیت‌ها، باعث می‌شد درخواست‌هایی که برای انتقال تونل طراحی شده بودند، نتوانند به درستی مسدود شوند. در نتیجه، این مسائل پتانسیل ایجاد راه‌های نفوذ و سوءاستفاده‌های امنیتی سایبری را افزایش می‌دادند؛ اما با انتشار نسخه ۱۰.۵، این آسیب‌ها به طور کامل برطرف شده و امنیت کاربران به میزان قابل توجهی ارتقاء یافته است.

#امنیت_شبکه #SSH #حفاظت_سایبری #امنیت_اطلاعات

🟣لینک مقاله:
https://www.helpnetsecurity.com/2026/08/11/openssh-10-5-ssh-agent-flaw/?utm_source=tldrinfosec


👑 @software_Labdon