Уязвимость в OpenSSH, позволяющая определить наличие пользователей
В OpenSSH выявлена проблема с безопасностью, позволяющая удаленному атакующему определить сущетвует ли пользователей с данным именем в системе. Метод базируется на разности времени обработки запроса на аутентификацию для существующего и неизвестного пользователя. Атакующий может отправить некорректный запрос аутентификации (например, отправить поврежденный пакет), в случае...
подробнее ›