TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Qualys revela 2 vulnerabilidades no OpenSSHH

Alfredo Beleza por Alfredo Beleza
20/02/2025
Em Segurança
Vulnerabilidades no opensshh

A Qualys, empresa especializada em segurança e conformidade de TI, revelou a existência de duas vulnerabilidades no OpenSSH, amplamente utilizado para comunicações encriptadas em redes inseguras. As falhas, designadas CVE-2025-26465 e CVE-2025-26466, foram identificadas pela Threat Research Unit (TRU) da empresa e afetam tanto clientes como servidores.

O OpenSSH é uma implementação de código aberto do protocolo Secure Shell (SSH) e é amplamente utilizado em sistemas operativos como Linux e macOS. Estas vulnerabilidades colocam em causa a segurança das comunicações realizadas através desta ferramenta, utilizada para login remoto, transferência de ficheiros e gestão de portas.

Natureza das vulnerabilidades do OpenSSH

CVE-2025-26465: Risco de interceção de comunicações

A falha CVE-2025-26465 permite ataques do tipo Man-in-the-Middle contra clientes do OpenSSH. Estes ataques tornam-se possíveis quando a opção VerifyHostKeyDNS está ativada. Esta funcionalidade foi introduzida em 2014 e esteve ativa em versões anteriores do OpenSSH até março de 2023.

A exploração desta vulnerabilidade permite que o sistema aceite credenciais fraudulentas em vez das legítimas, comprometendo a ligação SSH. Este cenário pode levar à interceção ou manipulação de dados trocados durante as sessões, sem que os utilizadores percebam.

CVE-2025-26466: Impacto na disponibilidade dos serviços

A vulnerabilidade CVE-2025-26466 afeta clientes e servidores, permitindo ataques de negação de serviço (DDoS). Esta falha foi identificada em agosto de 2023, antes do lançamento da versão 9.5 do OpenSSH.

Os ataques explorando esta falha podem causar interrupções nos serviços SSH, impedindo administradores de aceder remotamente aos servidores e bloqueando utilizadores legítimos. Este tipo de ataque pode ter implicações significativas na gestão de sistemas críticos.

Medidas recomendadas para mitigação

A Qualys recomenda a atualização imediata para a versão 9.9 do OpenSSH, que corrige estas vulnerabilidades e introduz melhorias adicionais. Para além disso, os administradores podem recorrer a configurações como LoginGraceTime, MaxStartups ou PerSourcePenalties para reduzir os riscos associados às falhas identificadas.

Conclusão

As vulnerabilidades identificadas no OpenSSH destacam a necessidade de atualizações regulares e da implementação de medidas preventivas para proteger infraestruturas digitais. A Qualys disponibiliza mais informações sobre estas falhas no seu blog oficial, oferecendo orientações detalhadas para mitigar os riscos associados.

Outros artigos interessantes:

  • Elon Musk apresenta Grok 3, a nova aposta da xAI em IA
  • Asus ROG Flow Z13: O monstro gaming que cabe na tua mochila
  • O mito da garagem: Wozniak desmente a história da criação da Apple
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Meta ai - muse spark
Inteligência Artificial

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

07/08/2026
Analise em tempo real a infraestrutura de ataque do grupo de ransomware gentlemen
Segurança

Grupo de ransomware Gentlemen desenvolve ferramentas para desativar EDR

05/08/2026
Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026

Últimas notícias

Alternativa europeia à Starlink recebe luz verde para arrancar em 2029

HarmonyOS 7 beta: novo carregamento direto vai proteger a tua bateria

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

Silo temporada 3: O algoritmo pode afinal ser humano

Novo sensor fotográfico da Samsung aponta ao Galaxy S27 Ultra

ChatGPT: Nova função permite criar e exportar stickers para o WhatsApp

Google estende o acesso gratuito aos vídeos do Gemini Omni

Samsung Galaxy S26 FE: Novas imagens desvendam as três cores finais

Honor MagicOS 11: programa beta fechado arranca para 17 dispositivos

Google prepara bloqueio nativo de aplicações para dispositivos Android

Novas consolas portáteis MANGMI Air Y chegam com preços fantásticos

Google Assistant despede-se: O Gemini chega ao teu Samsung Galaxy

Google revela grande update para o Home com foco no Gemini

Huawei: Preços dos smartphones vão disparar devido à crise na memória

Huawei Nova 16 SE: O novo smartphone económico com NearLink E2.0

JBL lança os novos Live Buds 4 e Live Beam 4

Motorola Edge 70 Neo: Fuga de informação confirma o novo smartphone

Google Pixel Watch 5: fuga de informação revela design e novas funcionalidades

Huawei prepara MateBook Fold PC mais pequeno para o final de 2026

Fuga de informação revela planos da Apple para os novos iPhone 18

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.