OpenSSH 3.0 gagne en sécurité
Si vous utilisez cette version du serveur SSH (disponible en open source), n’hésitez pas à télécharger la mouture 3.0.2 qui corrige 2 failles de vulnérabilité. La première se trouve dans l’option “UseLogin” et favoriserait des attaques en local. La seconde, liée à l’activation de KerberosV, autoriserait un utilisateur malintentionné à sidentifier sur le système. secusys.com/cgi-bin/redirect.cgi