TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Qualys revela 2 vulnerabilidades no OpenSSHH

Alfredo Beleza por Alfredo Beleza
20/02/2025
Em Segurança
Vulnerabilidades no opensshh

A Qualys, empresa especializada em segurança e conformidade de TI, revelou a existência de duas vulnerabilidades no OpenSSH, amplamente utilizado para comunicações encriptadas em redes inseguras. As falhas, designadas CVE-2025-26465 e CVE-2025-26466, foram identificadas pela Threat Research Unit (TRU) da empresa e afetam tanto clientes como servidores.

O OpenSSH é uma implementação de código aberto do protocolo Secure Shell (SSH) e é amplamente utilizado em sistemas operativos como Linux e macOS. Estas vulnerabilidades colocam em causa a segurança das comunicações realizadas através desta ferramenta, utilizada para login remoto, transferência de ficheiros e gestão de portas.

Natureza das vulnerabilidades do OpenSSH

CVE-2025-26465: Risco de interceção de comunicações

A falha CVE-2025-26465 permite ataques do tipo Man-in-the-Middle contra clientes do OpenSSH. Estes ataques tornam-se possíveis quando a opção VerifyHostKeyDNS está ativada. Esta funcionalidade foi introduzida em 2014 e esteve ativa em versões anteriores do OpenSSH até março de 2023.

A exploração desta vulnerabilidade permite que o sistema aceite credenciais fraudulentas em vez das legítimas, comprometendo a ligação SSH. Este cenário pode levar à interceção ou manipulação de dados trocados durante as sessões, sem que os utilizadores percebam.

CVE-2025-26466: Impacto na disponibilidade dos serviços

A vulnerabilidade CVE-2025-26466 afeta clientes e servidores, permitindo ataques de negação de serviço (DDoS). Esta falha foi identificada em agosto de 2023, antes do lançamento da versão 9.5 do OpenSSH.

Os ataques explorando esta falha podem causar interrupções nos serviços SSH, impedindo administradores de aceder remotamente aos servidores e bloqueando utilizadores legítimos. Este tipo de ataque pode ter implicações significativas na gestão de sistemas críticos.

Medidas recomendadas para mitigação

A Qualys recomenda a atualização imediata para a versão 9.9 do OpenSSH, que corrige estas vulnerabilidades e introduz melhorias adicionais. Para além disso, os administradores podem recorrer a configurações como LoginGraceTime, MaxStartups ou PerSourcePenalties para reduzir os riscos associados às falhas identificadas.

Conclusão

As vulnerabilidades identificadas no OpenSSH destacam a necessidade de atualizações regulares e da implementação de medidas preventivas para proteger infraestruturas digitais. A Qualys disponibiliza mais informações sobre estas falhas no seu blog oficial, oferecendo orientações detalhadas para mitigar os riscos associados.

Outros artigos interessantes:

  • Elon Musk apresenta Grok 3, a nova aposta da xAI em IA
  • Asus ROG Flow Z13: O monstro gaming que cabe na tua mochila
  • O mito da garagem: Wozniak desmente a história da criação da Apple
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Últimas notícias

Reddit verificação

Reddit quer usar o teu rosto para provar que não és um robot

22/03/2026
A nova geração da série xiaomi su7 traz 902 km de autonomia e lidar de série

A nova geração da série Xiaomi SU7 traz 902 km de autonomia e LiDAR de série

22/03/2026
Google hq

Google altera títulos de notícias nas pesquisas com auxílio de IA

22/03/2026
QNAP

Cobraunion lança o Straight-Lock, o bloqueador de cabos para tethering profissional

Samsung lidera o mercado de ecrãs comerciais pelo 17.º ano consecutivo

Alerta: spyware DarkSword para iPhone ligado à Rússia

Projeto “Transformer”: Amazon planeia um smartphone de IA

Aplicações de IA e o perigo oculto das permissões no smartphone

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

O teu Google Pixel pode congelar com a nova atualização de março

Spotify lança modo exclusivo no Windows para áudio perfeito

Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo

Huawei cria o seu próprio sensor de 1 polegada para fotografia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.