I mantainer di PuTTY, il client open-source di SSH e Telnet, hanno reso noto che il tool soffre di una vulnerabilità critica che consente a un attaccante di ottenere la chiave segreta dell’utente. Il bug, tracciato come CVE-2024-31497, è causato da un’implementazione errata del protocollo ECSDA (NIST P-521) di crittografia ellittica. “Un aggressore in possesso di […]

L’articolo Una vulnerabilità di PuTTY permette di ottenere la chiave privata dell’utente proviene da Securityinfo.it.