Release von OpenSSH 9.6 zur Behebung von Sicherheitsanfälligkeiten
Der Release von OpenSSH 9.6, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde veröffentlicht. In der neuen Version wurden drei Sicherheitsprobleme behoben: Eine Schwachstelle im SSH-Protokoll (CVE-2023-48795, Angriff „Terrapin“), die es während eines MITM-Angriffs ermöglicht, die Verbindung auf weniger sichere Authentifizierungsalgorithmen zurückzusetzen und den Schutz vor Angriffen über alternative Kanäle, die Eingaben nachahmen, zu deaktivieren.
