TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Qualys revela 2 vulnerabilidades no OpenSSHH

Alfredo Beleza por Alfredo Beleza
20/02/2025
Em Segurança
Vulnerabilidades no opensshh

A Qualys, empresa especializada em segurança e conformidade de TI, revelou a existência de duas vulnerabilidades no OpenSSH, amplamente utilizado para comunicações encriptadas em redes inseguras. As falhas, designadas CVE-2025-26465 e CVE-2025-26466, foram identificadas pela Threat Research Unit (TRU) da empresa e afetam tanto clientes como servidores.

O OpenSSH é uma implementação de código aberto do protocolo Secure Shell (SSH) e é amplamente utilizado em sistemas operativos como Linux e macOS. Estas vulnerabilidades colocam em causa a segurança das comunicações realizadas através desta ferramenta, utilizada para login remoto, transferência de ficheiros e gestão de portas.

Natureza das vulnerabilidades do OpenSSH

CVE-2025-26465: Risco de interceção de comunicações

A falha CVE-2025-26465 permite ataques do tipo Man-in-the-Middle contra clientes do OpenSSH. Estes ataques tornam-se possíveis quando a opção VerifyHostKeyDNS está ativada. Esta funcionalidade foi introduzida em 2014 e esteve ativa em versões anteriores do OpenSSH até março de 2023.

A exploração desta vulnerabilidade permite que o sistema aceite credenciais fraudulentas em vez das legítimas, comprometendo a ligação SSH. Este cenário pode levar à interceção ou manipulação de dados trocados durante as sessões, sem que os utilizadores percebam.

CVE-2025-26466: Impacto na disponibilidade dos serviços

A vulnerabilidade CVE-2025-26466 afeta clientes e servidores, permitindo ataques de negação de serviço (DDoS). Esta falha foi identificada em agosto de 2023, antes do lançamento da versão 9.5 do OpenSSH.

Os ataques explorando esta falha podem causar interrupções nos serviços SSH, impedindo administradores de aceder remotamente aos servidores e bloqueando utilizadores legítimos. Este tipo de ataque pode ter implicações significativas na gestão de sistemas críticos.

Medidas recomendadas para mitigação

A Qualys recomenda a atualização imediata para a versão 9.9 do OpenSSH, que corrige estas vulnerabilidades e introduz melhorias adicionais. Para além disso, os administradores podem recorrer a configurações como LoginGraceTime, MaxStartups ou PerSourcePenalties para reduzir os riscos associados às falhas identificadas.

Conclusão

As vulnerabilidades identificadas no OpenSSH destacam a necessidade de atualizações regulares e da implementação de medidas preventivas para proteger infraestruturas digitais. A Qualys disponibiliza mais informações sobre estas falhas no seu blog oficial, oferecendo orientações detalhadas para mitigar os riscos associados.

Outros artigos interessantes:

  • Elon Musk apresenta Grok 3, a nova aposta da xAI em IA
  • Asus ROG Flow Z13: O monstro gaming que cabe na tua mochila
  • O mito da garagem: Wozniak desmente a história da criação da Apple
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Segurança residencial no verão exige reforço de medidas preventivas
Segurança

Segurança residencial no verão exige reforço de medidas preventivas

23/06/2026
Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026

Últimas notícias

Loucura no Prime Day: o colossal Samsung Odyssey Neo 57 derreteu preços

Lenovo Tab Plus Gen 2 traz 9 colunas JBL incorporadas

Motorola Edge 70 Max: O novo topo de gama que promete surpreender

Poupança absurda: o Apple iPad Pro 13 afundou no Prime Day.

Prime Day 2026: OURA Ring 4 por menos de 270 euros.

HarmonyOS 7: Huawei muda o formato padrão das fotografias para HEIF

Fuga de informação revela novo design do Samsung Galaxy Watch Ultra 2

Prime Day 2026: purificador de ar Philips 900 a 131 euros

Nothing Phone 4b: Novo smartphone acessível está quase a chegar

Calor extremo da RTX 5090 mancha motherboard em seis meses

Prime Day antecipado: Marshall Motif II ANC por menos de 126 euros

Europa aposta forte em baterias de ferro-ar que duram quatro dias

Acer lança novo headset gaming OHW201 por apenas 10 dólares

Prime Day 2026: poupa quase 500 euros no Roborock Saros 20

Falha no Android 17 estraga ecrãs dos Pixel e não há correção

Polymarket apanhada a pagar a criadores para promoverem falsas apostas

Bang & Olufsen lança Beosystem 3000c Dune Grey Edition

Prime Day 2026: o aclamado DJI Mini 4K nunca esteve tão barato (poupa 82 euros)

Tesla desgovernado invade casa e condutor culpa o sistema Autopilot

Google Messages: Já podes editar as respostas inteligentes antes de enviar

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.