Release von OpenSSH 9.6 mit Beseitigung von Sicherheitsanfälligkeiten
Die Veröffentlichung von OpenSSH 9.6, der offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde bekannt gegeben. In der neuen Version wurden drei Sicherheitsprobleme behoben: Eine Schwachstelle im SSH-Protokoll (CVE-2023-48795, Angriff "Terrapin"), die es während eines MITM-Angriffs ermöglicht, die Verbindung auf die Verwendung weniger geschützter Authentifizierungsalgorithmen zurückzusetzen und den Schutz vor Angriffen über Seitenkanäle, die die Eingabe nachahmen, zu deaktivieren […]
