MikroTrick met en danger les routeurs MikroTik exposés via SSH : comment fonctionne l’attaque

MikroTrick met en danger les routeurs MikroTik exposés via SSH : comment fonctionne l'attaque

Une chaîne de vulnérabilités critiques dans MikroTik RouterOS permet de prendre le contrôle administratif des routeurs exposés via SSH à Internet, sans disposer des identifiants privés valides de l’utilisateur. CERT Polska a nommé cette attaque MikroTrick et confirme qu’elle est déjà activement exploitée. Le problème combine une faille dans la validation des clés RSA avec […]

CVE-2026-55200 dans libssh2 : risque d’exécution à distance via les paquets SSH

CVE-2026-55200 dans libssh2 : risque d'exécution à distance via les paquets SSH

Une vulnérabilité dans libssh2 a suscité des alertes de sécurité concernant les systèmes et applications utilisant cette bibliothèque pour gérer les connexions SSH-2. La faille, identifiée sous le nom de CVE-2026-55200, concerne toutes les versions de libssh2 jusqu’à la 1.11.1 incluse et peut permettre à un attaquant distant de provoquer une corruption de mémoire en […]

PuTTY, le client SSH multiplateforme vétéran que vous pouvez également utiliser sous Linux

PuTTY, le client SSH multiplateforme vétéran que vous pouvez également utiliser sous Linux

PuTTY : Un Client SSH Polyvalent Disponible sur Linux et macOS Bien que la plupart des distributions Linux proposent par défaut un support pour les connexions SSH via le terminal, de nombreux utilisateurs préfèrent utiliser PuTTY, un client graphique qui facilite la gestion des connexions à distance. Reconnu pour sa popularité dans les environnements Windows, […]

Cloudflare Ouvre le Code de OPKSSH pour Implémenter l’Authentification par Identité dans SSH

Cloudflare Ouvre le Code de OPKSSH pour Implémenter l'Authentification par Identité dans SSH

Cloudflare lance OPKSSH : une nouvelle méthode d’authentification pour les serveurs SSH Cloudflare a récemment lancé une nouvelle solution, OPKSSH (OpenPubkey SSH), qui offre une méthode d’authentification basée sur OpenID Connect (OIDC) pour les serveurs SSH. Cette innovation permet aux administrateurs de remplacer les traditionnelles clés SSH par un accès contrôlé par identité, simplifiant ainsi […]