Релиз на OpenSSH 9.8 с деактивиране на алгоритъма DSA и допълнителни механизми за защита
Обявен е релиз на OpenSSH 9.8, откритата реализация на клиента и сървъра за работа по протоколите SSH 2.0 и SFTP. Освен отстраняване на конкретно анонсирана критична уязвимост (CVE-2024-6387), позволяваща дистанционен достъп до код с права root в етапа преди аутентификацията, в новата версия е отстранена още една по-малко опасна уязвимост и са предложени няколко съществени изменения, насочени към повишаване на сигурността. […]
