fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-de-openssh-permitirian.html
La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.
OpenSSH 10.6, lanzado el 6 de octubre de 2026, corrige fallos de seguridad que podrían exponer secretos, escribir archivos fuera de las carpetas previstas o permitir la inyección de shell bajo condiciones específicas. La actualización cubre tanto las herramientas del cliente como las del servidor, por lo que es relevante para ti si eres administrador o usuario y dependes de SSH para el acceso remoto y las transferencias de archivos.
Las notas de lanzamiento oficiales describen debilidades independientes con diferentes requisitos de ataque, no un único ataque que afecte a todas las instalaciones. Las principales preocupaciones involucran la compresión compartida a través de los canales SSH, las rutas devueltas por los servidores SFTP y los nombres de usuario no confiables pasados a comandos de shell.
Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...
Leer artículo →Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...
Leer artículo →El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...
Leer artículo →