TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Qualys revela 2 vulnerabilidades no OpenSSHH

Alfredo Beleza por Alfredo Beleza
20/02/2025
Em Segurança
Vulnerabilidades no opensshh

A Qualys, empresa especializada em segurança e conformidade de TI, revelou a existência de duas vulnerabilidades no OpenSSH, amplamente utilizado para comunicações encriptadas em redes inseguras. As falhas, designadas CVE-2025-26465 e CVE-2025-26466, foram identificadas pela Threat Research Unit (TRU) da empresa e afetam tanto clientes como servidores.

O OpenSSH é uma implementação de código aberto do protocolo Secure Shell (SSH) e é amplamente utilizado em sistemas operativos como Linux e macOS. Estas vulnerabilidades colocam em causa a segurança das comunicações realizadas através desta ferramenta, utilizada para login remoto, transferência de ficheiros e gestão de portas.

Natureza das vulnerabilidades do OpenSSH

CVE-2025-26465: Risco de interceção de comunicações

A falha CVE-2025-26465 permite ataques do tipo Man-in-the-Middle contra clientes do OpenSSH. Estes ataques tornam-se possíveis quando a opção VerifyHostKeyDNS está ativada. Esta funcionalidade foi introduzida em 2014 e esteve ativa em versões anteriores do OpenSSH até março de 2023.

A exploração desta vulnerabilidade permite que o sistema aceite credenciais fraudulentas em vez das legítimas, comprometendo a ligação SSH. Este cenário pode levar à interceção ou manipulação de dados trocados durante as sessões, sem que os utilizadores percebam.

CVE-2025-26466: Impacto na disponibilidade dos serviços

A vulnerabilidade CVE-2025-26466 afeta clientes e servidores, permitindo ataques de negação de serviço (DDoS). Esta falha foi identificada em agosto de 2023, antes do lançamento da versão 9.5 do OpenSSH.

Os ataques explorando esta falha podem causar interrupções nos serviços SSH, impedindo administradores de aceder remotamente aos servidores e bloqueando utilizadores legítimos. Este tipo de ataque pode ter implicações significativas na gestão de sistemas críticos.

Medidas recomendadas para mitigação

A Qualys recomenda a atualização imediata para a versão 9.9 do OpenSSH, que corrige estas vulnerabilidades e introduz melhorias adicionais. Para além disso, os administradores podem recorrer a configurações como LoginGraceTime, MaxStartups ou PerSourcePenalties para reduzir os riscos associados às falhas identificadas.

Conclusão

As vulnerabilidades identificadas no OpenSSH destacam a necessidade de atualizações regulares e da implementação de medidas preventivas para proteger infraestruturas digitais. A Qualys disponibiliza mais informações sobre estas falhas no seu blog oficial, oferecendo orientações detalhadas para mitigar os riscos associados.

Outros artigos interessantes:

  • Elon Musk apresenta Grok 3, a nova aposta da xAI em IA
  • Asus ROG Flow Z13: O monstro gaming que cabe na tua mochila
  • O mito da garagem: Wozniak desmente a história da criação da Apple
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Últimas notícias

Deepseek nvidia

DeepSeek acusada de usar 2.000 chips Nvidia contrabandeados para treinar IA

17/12/2025
Instagram samsung tv

Instagram lança app de TV: ver Reels no sofá agora é possível

17/12/2025
Roborock qrevo s5v

Metade do preço! O robô de limpeza de luxo da Roborock atinge o mínimo histórico

17/12/2025
QNAP

SPC FORTUNE 2 MAX: 4G e 7 dias de bateria por 49€

Terminator: Survivors adiado indefinidamente e perde o modo multijogador

OpenAI lança GPT-Image 1.5 para desafiar o Nano Banana Pro

Huawei destrona Apple e Xiaomi: é a nova líder mundial de relógios inteligentes

Google Pixel 10 atinge mínimo histórico: poupa 260€ na melhor experiência Android

Taylor Swift: ‘The End of an Era’ recebe episódios 3 e 4 esta semana

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

Acer anuncia a sua campanha de Natal de 2025 para Portugal

Aluminium OS: a fusão do Android e ChromeOS está a chegar e quer acabar com o iPad

IA dominará o cibercrime em 2026, segundo a Kaspersky

Setor do podcast em Portugal: as 6 tendências para 2026

Os melhores lugares para viajar com tranquilidade pelo mundo

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Compra o HONOR Magic V5 e recebe um Pad 10 de oferta

Produtividade visual: como criar vídeos mais rápido usando dois monitores e técnicas profissionais

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.