Release von OpenSSH 9.8 mit Deaktivierung des DSA-Algorithmus und zusätzlichen Schutzmechanismen
Die Veröffentlichung von OpenSSH 9.8, einer offenen Implementierung von Client und Server für die Protokolle SSH 2.0 und SFTP, wurde angekündigt. Neben der Behebung einer separat angekündigten kritischen Sicherheitsanfälligkeit (CVE-2024-6387), die es ermöglicht, eine Remote-Codeausführung mit Root-Rechten vor der Authentifizierung zu erreichen, wurden in der neuen Version auch eine weitere weniger gefährliche Sicherheitsanfälligkeit behoben und mehrere wesentliche Änderungen vorgeschlagen, die auf die Erhöhung der Sicherheit abzielen. […]
