Eine unfertige Option, die bei OpenSSH seit 2010 standardmäßig aktiviert ist, führt dazu, dass gekaperte Server die geheimen Schlüssel der sich verbindenden Nutzer auslesen können. Updates, welche die Lücke schließen, stehen bereit.
Triple-Seven: OpenSSH-Schwachstelle leakt geheime Schlüssel
Der ganze Artikel: Triple-Seven: OpenSSH-Schwachstelle leakt geheime Schlüssel