[2022年6月2日編集部追記] 5月27日付で、公式サイトからのアナウンスがあり、「Microsoft Store」で「PuTTY」の配布を開始したことがアナウンスされた。「PuTTY」の非公式なバイナリが公開されている件にも触れられており、非公式版についてはいかなる保証もできないことが注意喚起されている。
SSH接続などに利用されるターミナルソフトの「PuTTY」に脆弱性が明らかとなった。複数の署名されたデータから秘密鍵を復元されるおそれがある。 「同0.80」から「同0.68」までのバージョンにおいて、NIST P521楕円曲線を使用したECDSA秘密鍵から署名を生成する ...
リモートログオンクライアント「PuTTY」の最新版v0.81が、4月15日に公開された。たった60個ほどの署名からNIST P-521秘密鍵を復元できてしまう脆弱性(CVE-2024-31497)を修正したセキュリティアップデートとなっている。 We found a critical vulnerability in#PuTTYSSH client with ...