Release von OpenSSH 9.8 mit Deaktivierung des DSA-Algorithmus und zusätzlichen Sicherheitsmechanismen
Das Release von OpenSSH 9.8 wurde veröffentlicht, einer offenen Implementierung des Clients und Servers für die Protokolle SSH 2.0 und SFTP. Neben der Behebung einer ursprünglich angekündigten kritischen Sicherheitsanfälligkeit (CVE-2024-6387), die es ermöglicht, Remote-Code mit Root-Rechten vor der Authentifizierung auszuführen, wurden in der neuen Version auch eine weniger schwerwiegende Schwäche behoben und mehrere wesentliche Änderungen vorgeschlagen, die auf eine Erhöhung der Sicherheit abzielen. […]
