Navegación

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-de-openssh-permitirian.html

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.

OpenSSH 10.6, lanzado el 6 de octubre de 2026, corrige fallos de seguridad que podrían exponer secretos, escribir archivos fuera de las carpetas previstas o permitir la inyección de shell bajo condiciones específicas. La actualización cubre tanto las herramientas del cliente como las del servidor, por lo que es relevante para ti si eres administrador o usuario y dependes de SSH para el acceso remoto y las transferencias de archivos.

Las notas de lanzamiento oficiales describen debilidades independientes con diferentes requisitos de ataque, no un único ataque que afecte a todas las instalaciones. Las principales preocupaciones involucran la compresión compartida a través de los canales SSH, las rutas devueltas por los servidores SFTP y los nombres de usuario no confiables pasados a comandos de shell.

Últimas noticias

14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo →
14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo →
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo →