Vydání OpenSSH 10.5

Byla vydána verze OpenSSH 10.5, open-source implementace klienta a serveru pro SSH 2.0 a SFTP. Mezi klíčové změny patří:

  • Přenosná verze OpenSSH nyní vyžaduje podporu pro kryptografii eliptických křivek (ECC) v knihovně libcrypto, včetně podpory pro eliptickou křivku NISTP521. Tato podpora je ve výchozím nastavení povolena v implementacích libcrypto z projektů LibreSSL, OpenSSL, BoringSSL a AWS LC.
  • Při resetování hesla pro soukromé klíče tokenů FIDO nyní utilita ssh-keygen nastavuje příznaky touch-required a verify-required, které vyžadují potvrzení od uživatele.
  • Nástroj ssh změnil pořadí, ve kterém se certifikáty používají pro ověřování veřejným klíčem: klíče FIDO, které nevyžadují zásah uživatele, se nyní používají jako první a klíče, které vyžadují PIN nebo biometrické ověření, se používají jako poslední.
  • Přidán příkaz „ssh -Z user“ pro zobrazení seznamu klíčů v pořadí, v jakém se používají pro ověřování veřejným klíčem.
  • Opravené bezpečnostní problémy:
    • Opraveno nesprávné zpracování požadavků na vazbu relace, když byl SSH agent blokován, což vedlo k tomu, že SSH agent umožňoval vzdálené operace, které by měly být dostupné pouze lokálně, jako například přidávání tokenů PKCS#11 a používání klíčů propojených s konkrétními servery v nastavení, namísto odepření přístupu.
    • V SSH klientovi byl odstraněn potenciální problém s uvolňováním po ukončení připojení, ke kterému dochází při multiplexování SSH připojení přes jeden socket, pokud je přidáno nové přesměrování portů, zatímco klient stále čeká na... server reakce na otevření předchozího průchodu.
    • sshd nyní správně aplikuje omezení nastavená příznakem „restrict“ v souboru authorized_keys na přesměrované tunely.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster