X11-forwarding 커넥션에서 hijacking할 수 있는 취약점을 해결했다. SSH 프로토콜 1.3, 1.5, 2.0을 완벽히 지원한다.
Security:
* CVE-2008-1483: Avoid possible hijacking of X11-forwarded connections
by refusing to listen on a port unless all address families bind successfully.
* CVE-2008-1483: Avoid possible hijacking of X11-forwarded connections
by refusing to listen on a port unless all address families bind successfully.
http://www.openssh.com/txt/release-5.0
'IT이야기' 카테고리의 다른 글
MySQL 5.1이 정식 버전(GA)으로 나올 예정 (2) | 2008.04.16 |
---|---|
Spotplex가 느리다. (2) | 2008.04.14 |
중국 정부기관 사이트도 해킹당한다. (4) | 2008.04.05 |
kernel.org가 4월 2일쯤 서버를 전부 내린다고? (5) | 2008.04.01 |
2mb.co.kr 도메인이 있었네 (6) | 2008.03.22 |