Vulnerabilidad y solucion a: CVE-2024-6387 RegreSSHion

Поделиться
HTML-код
  • Опубликовано: 7 сен 2024
  • En este video se habla sobre CVE-2024-6387 RegreSSHion y de su solución
    Blog www.lastdragon...
    Twitter / lastdragonmx
    Patreon www.patreon.com #/lastdragon
    Link de grupo a Telegram t.me/lastdrago...
    Link de grupo Matrix: matrix.to/#/#cueva:matrix.lastdragon.net
    #RegreSSHion #CVE-2024-6387 #linux

Комментарии • 18

  • @hiyoshi177
    @hiyoshi177 2 месяца назад +3

    Estos vídeos valen oro, en vez de andar llorando o ser amarillista tu dejas soluciones específicas.

  • @whitehack2474
    @whitehack2474 2 месяца назад +4

    El problema de hacerlo así sustituyendo el paquete original es que puedes llegar a tener problemas con algunas cosas que dependan de lo que estás introduciendo al so. Me pudo la curiosidad y me fui a mirar las dependencias del paquete openssh-server al hacer un debuild y tiene algunas que tú no estás incluyendo, por nombrar algunas kerberos, gtk3, wrap0, fido2... Al final si quieres hacer tu propio paquete actualizado casi que sale más a cuenta usar el debian/rules del paquete que estás reemplazando en vez de crear tu propio configure.

  • @fernandovalenzuela1966
    @fernandovalenzuela1966 2 месяца назад +1

    Muchas gracias por el vídeo. Saludos

  • @csnzlatino
    @csnzlatino 2 месяца назад +5

    Se dejó de lado la explicación de la vulnerabilidad y sus detalles, enfocándose únicamente en cómo compilar SSH en Debian.

  • @juankorsia7909
    @juankorsia7909 2 месяца назад

    Quiero aportar mi granito de arena dejando un comentario para que, al igual que me ha pasado a mi, Google recomiende este fantástico canal a personas que adoran GNU/Linux y tengan muchas ganas de aprender contendido de calidad, como yo. Gracias Last Dragón y cuídese del huracán Beryl, que espero y deseo no le afecte.

  • @DriveMeca
    @DriveMeca 2 месяца назад +1

    Excelente vídeo a lo old school
    Saludos Last

  • @canelahouse1066
    @canelahouse1066 2 месяца назад

    Muy romantico estar arreglando problemas de otros y colocar de fondo de pantalla letritas de matrix .

  • @JuanFernandez-lg2pd
    @JuanFernandez-lg2pd 2 месяца назад +2

    Muy muy buen video... Yo uso fedora 40 en mi máquina y la actualizo apenas la prendo jajaj... Es una necesidad, casi un toc, jajajja

  • @edwing8961
    @edwing8961 2 месяца назад +1

    Grande Last Dragon, excelente video

  • @exkalybur_dev
    @exkalybur_dev 2 месяца назад

    bien

  • @RobertoMurillo
    @RobertoMurillo 2 месяца назад

    Si los desarrolladores de debian no lo hubieran arreglado, ¿cómo diablos se encontraría el parche? Los desarrolladores de debian si o si tienen que arreglarlo para que el parche exista ¿no te parece algo lógico? Excelente vídeo y yo ya acabo de parchear y configurar el ssh de mi debian que lo uso como router/firewall para mi red local con un parche de o para openbsd y de igual manera funciona sin problemas, todo excelente. Gracias por el vídeo.

  • @tutorialestux5459
    @tutorialestux5459 2 месяца назад +1

    Me enteré de esa vulnerabilidad ahora, pero ya estaba parcheado.

  • @PhilipPlein-gc1ep
    @PhilipPlein-gc1ep 2 месяца назад +2

    un buen video seria como hacer un servicio de AUTOEXEC 😀 es super util

  • @miguelcano6396
    @miguelcano6396 2 месяца назад

    Muy bueno!

  • @hernanrojas8393
    @hernanrojas8393 2 месяца назад

    Gracias !!!

  • @overgamevideojuegos2677
    @overgamevideojuegos2677 Месяц назад

    Osea podian entrar a tu ssh , a pesar de tener llaves ssh y googleauthenticator?

  • @rockypalafle1830
    @rockypalafle1830 2 месяца назад

    Muy buen video Last. Una consulta, ya que estamos con SSH. Como harías para quitar el banner de servicio en SSH si te hacen un escaneo con nmap. Por ejemplo, cambiarle la versión, o ponerle otro nombre para hacerle creer al atacante que corre otro servicio. En apache2 lo hago en todos los severs, pero en SSH no veo ninguna opción en el archivo de configracion. Se haría compilando SSH y cambiandolo en algún archivo?. Muchas gracias

  • @truko22
    @truko22 2 месяца назад

    👍