tag

#SSH

このタグが付いた記事

Index

count=2
  1. セキュリティ

    MikroTik ルータ SSH で認証迂回連鎖「MikroTrick」を積極悪用

    CERT Polska は 9 月 5 日、MikroTik RouterOS の SSH 経由で認証なしに完全掌握できる脆弱性連鎖「MikroTrick」を公開警告。少なくとも 9 月 2 日から野での悪用を確認しており、MikroTik は 9 月 3 日に修正版 6.49.21 / 7.23.4 / 7.24.2 / 7.25 beta 3 を公開している。

    cert.pl ↗
  2. セキュリティ

    Tailscale SSH に ACL 迂回で root 昇格の脆弱性、1.98.9 で修正 (TS-2026-009)

    Tailscale は、Linux ホスト上の Tailscale SSH で先頭に '-' を含むユーザ名が getent(1) のフラグとして解釈され、ACL を迂回して root セッションが確立できる欠陥 (TS-2026-009) を公表しました。修正版は 1.98.9 系。

    tailscale.com ↗