Navegación

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-de-openssh-permitirian.html

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.

OpenSSH 10.6, lanzado el 6 de octubre de 2026, corrige fallos de seguridad que podrían exponer secretos, escribir archivos fuera de las carpetas previstas o permitir la inyección de shell bajo condiciones específicas. La actualización cubre tanto las herramientas del cliente como las del servidor, por lo que es relevante para ti si eres administrador o usuario y dependes de SSH para el acceso remoto y las transferencias de archivos.

Las notas de lanzamiento oficiales describen debilidades independientes con diferentes requisitos de ataque, no un único ataque que afecte a todas las instalaciones. Las principales preocupaciones involucran la compresión compartida a través de los canales SSH, las rutas devueltas por los servidores SFTP y los nombres de usuario no confiables pasados a comandos de shell.

Últimas noticias

06 DE OCTUBRE, 2026

Ingeniero condenado por bloquear más de 3.000 dispositivos en la red de su empresa.

Un exingeniero de infraestructura de una empresa industrial con sede en Nueva Jersey fue sentenciado a 32 meses de prisión por bloquear miles de dispositivos en...

Leer artículo →
06 DE OCTUBRE, 2026

Una grave vulnerabilidad de Atlassian permite a atacantes no autenticados leer archivos conocidos en 8 productos.

Una vulnerabilidad crítica en ocho productos de Atlassian Data Center, alojados por los propios clientes, permite a un atacante sin acceso de inicio de sesión l...

Leer artículo →
06 DE OCTUBRE, 2026

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...

Leer artículo →