Lanzamiento de OpenSSH 10.5

Se ha publicado OpenSSH 10.5, una implementación de cliente y servidor de código abierto para SSH 2.0 y SFTP. Los cambios clave incluyen:

  • La versión portátil de OpenSSH ahora requiere compatibilidad con criptografía de curva elíptica (ECC) en la biblioteca libcrypto, incluyendo la compatibilidad con la curva elíptica NISTP521. Esta compatibilidad está habilitada por defecto en las implementaciones de libcrypto de los proyectos LibreSSL, OpenSSL, BoringSSL y AWS LC.
  • Al restablecer la contraseña de las claves privadas de los tokens FIDO, la utilidad ssh-keygen ahora establece las banderas touch-required y verify-required, que requieren la confirmación del usuario.
  • La utilidad ssh ha cambiado el orden en que se utilizan los certificados para la autenticación de clave pública: ahora se utilizan primero las claves FIDO que no requieren la acción del usuario, y al final se utilizan las claves que requieren un PIN o verificación biométrica.
  • Se agregó el comando "ssh -Z user" para listar las claves en el orden en que se utilizan para la autenticación de clave pública.
  • Problemas de seguridad solucionados:
    • Se corrigió el manejo incorrecto de las solicitudes de enlace de sesión cuando el Agente SSH estaba bloqueado, lo que provocaba que el Agente SSH permitiera operaciones remotas que solo deberían estar disponibles localmente, como agregar tokens PKCS#11 y usar claves vinculadas a servidores específicos en la configuración, en lugar de denegar el acceso.
    • En el cliente ssh, se ha eliminado un posible problema de uso después de la liberación que se produce al multiplexar conexiones SSH a través de un único socket si se agrega un nuevo reenvío de puerto mientras el cliente todavía está esperando. servidor respuesta a la apertura del pase anterior.
    • Ahora, sshd aplica correctamente las restricciones establecidas mediante el indicador "restrict" en el archivo authorized_keys a los túneles reenviados.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster