# ssh
$ ls | wc -l → 5 raksti
libssh2 caurums ļauj ļaunam SSH serverim palaist kodu uz klienta — pirms pieteikšanās, bez paroles
SSH bibliotēkas libssh2 kļūda CVE-2026-55200 ļauj ļaunam serverim palaist kodu uz klienta pirms pieteikšanās. Skarti curl, Git klienti un PHP.
OpenSSH 10.4 aizver astoņas drošības kļūdas un pievieno pēckvantu parakstus
OpenSSH 10.4 labo astoņas kļūdas ssh, sshd, sftp un scp, aizver atmiņas izsmelšanu atkārtotā atslēgu apmaiņā un pievieno eksperimentālus pēckvantu parakstus.
libssh2 caurums CVE-2026-55200: ļaunprātīgs SSH serveris var pārņemt klientu bez paroles
libssh2 versijās līdz 1.11.1 ietilpst kaudzes pārpilde, ko iedarbina serveris, nevis klients. CVSS 9.2, labots 1.11.2, un daudzi rīki bibliotēku iesaista statiski.
BioShocking: mīklu lapa piesprieda sešus AI pārlūkus nozagt SSH atslēgas — OpenAI salaboja, pārējie ne
LayerX testēja sešus AI pārlūkus ar mīklu spēli — visi seši nozaga SSH atslēgas. OpenAI izlaboja, Anthropic labojums netur, Perplexity ignorēja.
GhostApproval: simlinks atver SSH piekļuvi caur AI koda asistentiem
Wiz atklāja GhostApproval — simlink uzbrukumu, kas skar sešus AI koda asistentus. Amazon, Cursor un Google jau izlaiduši ielāpus; Anthropic uzskata, ka tas nav viņu draudu modelis.