Conversation

Lou (now allergens-free!) 🥜🚫

welp. time to shutdown my sshds 🙃
2
0
0
@SharpLimefox critical root level RCE in OpenSSH for glibc based systems
0
0
0
@Soblow check the news about openssh
1
0
0

@kouett @Soblow right the week i have zero access to my hardware huh

1
0
1

@SharpLimefox @kouett Je vais passer pour une conne, mais j'arrive pas à trouver d'infos autre que l'histoire du ObscureKeyStroke qui a rien de critique ?

Google me retourne rien, y a pas d'advisory debian, rien sur la page de secu de openssh...

1
0
0
@Soblow @SharpLimefox @kouett L'advisory a été publiée sur OSS-Security par ici: https://www.openwall.com/lists/oss-security/2024/07/01/3
1
0
2

@jill @SharpLimefox @kouett Merci !

OK donc la CVE-2024-6387, c'est ce que je voulais dragn_sip

0
0
1
@kouett Après, un bon fail2ban ça a pas l'air d'être une trop mauvaise mitigation ?
1
0
1
@aearil bin ça joue sur des timeouts d'auth, jsp si f2b peut intégrer ça ?
1
0
0