Il rischio è nel percorso di accesso stesso. Una volta che PAM o OpenSSH vengono alterati, i reset delle password e la chiusura delle sessioni possono non individuare il vero problema perché l'attaccante possiede il codice che decide chi entra e cosa viene registrato.
Part of the PlainSec briefing for 2026-06-16
Every edition of this story: Il software di accesso è diventato il livello di persistenza di Velvet Ant