www.digitale-gesellschaft.ch/2025/08/27/d...
www.digitale-gesellschaft.ch/2025/08/27/d...
... hopefully! hycean.group.cam.ac.uk/articles/hin...
... hopefully! hycean.group.cam.ac.uk/articles/hin...
👉 Unsere Big Five 2025 der Forderungen für eine liberale #digitalpolitik in der nächsten Legislaturperiode : load-ev.de/2025/02/22/t...
👉 Unsere Big Five 2025 der Forderungen für eine liberale #digitalpolitik in der nächsten Legislaturperiode : load-ev.de/2025/02/22/t...
"Das kosmetisch angepasste „Sicherheitspaket“ der Bundesregierung beinhaltet weiterhin gefährliche #Überwachungsvorhaben..."
#CCC #AGND
www.ccc.de/de/updates/2...
"Das kosmetisch angepasste „Sicherheitspaket“ der Bundesregierung beinhaltet weiterhin gefährliche #Überwachungsvorhaben..."
#CCC #AGND
www.ccc.de/de/updates/2...
The hooked RSA_public_decrypt verifies a signature on the server's host key by a fixed Ed448 key, and then passes a payload to system().
It's RCE, not auth bypass, and gated/unreplayable.
Looks like this got caught by chance. Wonder how long it would have taken otherwise.
www.openwall.com/lists/oss-se...
It has everything: malicious upstream, masterful obfuscation, detection due to performance degradation, inclusion in OpenSSH via distro patches for systemd support…
Now I’m curious what it does in RSA_public_decrypt
The hooked RSA_public_decrypt verifies a signature on the server's host key by a fixed Ed448 key, and then passes a payload to system().
It's RCE, not auth bypass, and gated/unreplayable.
Zitat von Putin 1991:
«Wenn man uns eine feste Ordnung mit harter Hand auferlegt, scheint es, dass wir alle besser, bequemer und sicherer leben. Doch wird der Komfort schnell enden, denn diese harte Hand wird beginnen, uns zu erwürgen.»
Zitat von Putin 1991:
«Wenn man uns eine feste Ordnung mit harter Hand auferlegt, scheint es, dass wir alle besser, bequemer und sicherer leben. Doch wird der Komfort schnell enden, denn diese harte Hand wird beginnen, uns zu erwürgen.»