Navegación

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

fuente: https://blog.elhacker.net/2026/10/vulnerabilidades-de-openssh-permitirian.html

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.

OpenSSH 10.6, lanzado el 6 de octubre de 2026, corrige fallos de seguridad que podrían exponer secretos, escribir archivos fuera de las carpetas previstas o permitir la inyección de shell bajo condiciones específicas. La actualización cubre tanto las herramientas del cliente como las del servidor, por lo que es relevante para ti si eres administrador o usuario y dependes de SSH para el acceso remoto y las transferencias de archivos.

Las notas de lanzamiento oficiales describen debilidades independientes con diferentes requisitos de ataque, no un único ataque que afecte a todas las instalaciones. Las principales preocupaciones involucran la compresión compartida a través de los canales SSH, las rutas devueltas por los servidores SFTP y los nombres de usuario no confiables pasados a comandos de shell.

Últimas noticias

13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo →
13 DE JUNIO, 2026

EE. UU. ordena a Anthropic suspender el acceso a Fable 5 y Mythos 5 para ciudadanos extranjeros

Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...

Leer artículo →
13 DE JUNIO, 2026

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...

Leer artículo →