{"id":144216,"date":"2025-10-06T17:11:54","date_gmt":"2025-10-06T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-1"},"modified":"2025-10-06T17:11:54","modified_gmt":"2025-10-06T15:11:54","slug":"reliz-openssh-10-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-1","title":{"rendered":"OpenSSH 10.1 Ver\u00f6ffentlichung","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung von OpenSSH 10.1, einer Open-Source-Implementierung von Client und Server f\u00fcr die Protokolle SSH 2.0 und SFTP, wurde bekanntgegeben.       <\/p>\n<p>Haupt\u00e4nderungen:      <\/p>\n<ul>\n<li class=\"l\"> Das Sicherheitsproblem wurde behoben, das es einem Angreifer erm\u00f6glicht, Shell-Befehle durch Manipulation mit Sonderzeichen im Benutzernamen oder URI einzuschleusen, die bei der Ausf\u00fchrung des \u00fcber die Einstellung &#171;ProxyCommand&#187; angegebenen Befehls ausgef\u00fchrt werden konnten und die Platzhalter &#171;%u&#187; enthielten. Das Problem betrifft nur Systeme, die bei der Ausf\u00fchrung von ssh Benutzernamen oder URIs aus nicht vertrauensw\u00fcrdigen Quellen zulassen.\n<p>Um solche Angriffe zu verhindern, ist die Verwendung von Steuerzeichen in Benutzernamen, die beim Start in der Befehlszeile angegeben oder \u00fcber %-Sequenzen in die Einstellungen eingef\u00fcgt werden, verboten. Auch die Verwendung des Nullzeichens (&#171;&#092;0&#187;) in ssh:\/\/ URIs ist untersagt. Eine Ausnahme gilt nur f\u00fcr Namen, die in der Konfigurationsdatei festgelegt sind (es wird davon ausgegangen, dass diese Konfigurationsdatei vertrauensw\u00fcrdig ist).    <\/p>\n<li class=\"l\"> Die Tools ssh und ssh-agent unterst\u00fctzen nun ed25519-Schl\u00fcssel, die in PKCS#11-Token gespeichert sind.\n<li class=\"l\"> In die Konfigurationsdatei ssh_config wurde die Einstellung RefuseConnection hinzugef\u00fcgt, bei deren Verarbeitung in der aktiven Sektion der Prozess mit einer Fehlermeldung beendet wird, ohne zu versuchen, eine Verbindung herzustellen. Match host foo RefuseConnection &#171;Der Host foo wird nicht mehr verwendet, verbinden Sie sich mit dem Host bar&#187;\n<li class=\"l\"> In ssh und sshd wurden SIGINFO-Signalhandler hinzugef\u00fcgt, um Informationen \u00fcber die Sitzung und den aktiven Kanal in das Protokoll auszugeben.\n<li class=\"l\"> In sshd wird im Falle einer Fehlerhaftigkeit bei der Authentifizierung des Benutzers mittels Zertifikat nicht nur der Grund f\u00fcr die Blockierung des Zugangs, sondern auch umfassende Informationen zur Identifizierung des problematischen Zertifikats im Protokoll ausgegeben.\n<li class=\"l\"> In sshd wurde eine \u00dcberpr\u00fcfung der X11-Display-Nummer relativ zum Offset, der in der Direktive X11DisplayOffset angegeben ist, eingef\u00fchrt.\n<li class=\"l\"> Im Satz der Unit-Tests wurden Leistungsmessfunktionen hinzugef\u00fcgt, die bei Ausf\u00fchrung von &#171;make UNITTEST_BENCHMARK=yes&#187; in OpenBSD oder &#171;make unit-bench&#187; in anderen Systemen aktiviert werden.  <\/ul>\n<p>\u00c4nderungen, die potenziell die R\u00fcckw\u00e4rtskompatibilit\u00e4t st\u00f6ren:  <\/p>\n<ul>\n<li class=\"l\"> In ssh wurde eine Warnung hinzugef\u00fcgt, wenn beim Herstellen einer Verbindung ein nicht quantensicherer Schl\u00fcsselvereinbarungsalgorithmus verwendet wird. Die Warnung wurde aufgrund des Risikos zuk\u00fcnftiger Angriffe eingef\u00fchrt, die auf zuvor aufgezeichneten Verkehrs-Dumps basieren. Um die Warnung zu deaktivieren, wurde die Option WarnWeakCrypto in ssh_config hinzugef\u00fcgt. Match host unsafe.example.com WarnWeakCrypto no\n<li class=\"l\"> In ssh und sshd wurde die Verarbeitung der Quality of Service DSCP (IPQoS)-Parameter erheblich ver\u00e4ndert. F\u00fcr interaktiven Verkehr wird nun standardm\u00e4\u00dfig die Klasse EF (Expedited Forwarding) f\u00fcr eine priorisierte Verarbeitung in drahtlosen Netzwerken verwendet. F\u00fcr nicht-interaktiven Verkehr wird die Klasse verwendet, die standardm\u00e4\u00dfig im Betriebssystem eingestellt ist. Die Verkehrs Klasse kann mithilfe der IPQoS-Einstellungen in ssh_config und sshd_config ge\u00e4ndert werden. Die ToS (Type-of-Service)-Parameter f\u00fcr IPv4 in der IPQoS-Direktive sind als veraltet markiert (DSCP ist der Ersatz f\u00fcr ToS).\n<li class=\"l\"> In ssh-add wurde beim Hinzuf\u00fcgen eines Zertifikats zu ssh-agent die Lebensdauer des Zertifikats auf einen Wert gesetzt, der 5 Minuten l\u00e4nger ist als die G\u00fcltigkeit des Zertifikats (um das automatische L\u00f6schen abgelaufener Zertifikate zu erm\u00f6glichen). Um dieses Verhalten in ssh-add zu deaktivieren, wurde die Option &#171;-N&#187; hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr XMSS-Schl\u00fcssel wurde entfernt, die als experimentell gekennzeichnet war und nie standardm\u00e4\u00dfig eingeschaltet war.\n<li class=\"l\"> Unix-Sockets, die von den Prozessen ssh-agent und sshd erstellt werden, wurden aus dem Verzeichnis \/tmp in ~\/ .ssh\/agent verschoben, um sicherzustellen, dass kein Zugriff \u00fcber diese Sockets von isolierten Prozessen m\u00f6glich ist, f\u00fcr die der Zugriff auf das Dateisystem eingeschr\u00e4nkt ist, aber der Zugriff auf \/tmp offen ist.            <\/ul>\n<p>In zuk\u00fcnftigen Versionen werden die DNS-Eintr\u00e4ge SHA1 SSHFP aufgrund von Problemen mit der Zuverl\u00e4ssigkeit der Hash-Funktion SHA1 als veraltet erkl\u00e4rt. Diese Eintr\u00e4ge werden ignoriert, und der Befehl &#171;ssh-keygen -r&#187; wird nur SHA256 SSHFP-Eintr\u00e4ge generieren.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=64007\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u043c\u0443 \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u0438\u0442\u044c shell-\u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441\u043e \u0441\u043f\u0435\u0446\u0441\u0438\u043c\u0432\u043e\u043b\u0430\u043c\u0438 \u0432 \u0438\u043c\u0435\u043d\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438\u043b\u0438 URI, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u043b\u0438 \u0431\u044b\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u044b \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0439 \u0447\u0435\u0440\u0435\u0437 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 &#171;ProxyCommand&#187; \u0438 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0435\u0439 \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 &#171;%u&#187;. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u044b, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144216","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release OpenSSH 10.1 | ProHoster","description":"Die Ver\u00f6ffentlichung von OpenSSH 10.1, einer Open-Source-Implementierung von Client und Server f\u00fcr die Protokolle SSH 2.0 und SFTP, wurde bekanntgegeben.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-openssh-10-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-06T15:11:54+00:00","article:modified_time":"2025-10-06T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144216","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:10:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:10:23","updated":"2026-01-23 15:10:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/144216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=144216"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/144216\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=144216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=144216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=144216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}