{"id":144216,"date":"2025-10-06T17:11:54","date_gmt":"2025-10-06T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-1"},"modified":"2025-10-06T17:11:54","modified_gmt":"2025-10-06T15:11:54","slug":"reliz-openssh-10-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-10-1","title":{"rendered":"Sortie de OpenSSH 10.1.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La version 10.1 d'OpenSSH, une impl\u00e9mentation ouverte du client et du serveur pour le fonctionnement sur les protocoles SSH 2.0 et SFTP, a \u00e9t\u00e9 publi\u00e9e.       <\/p>\n<p>Principales modifications :      <\/p>\n<ul>\n<li class=\"l\"> Un probl\u00e8me de s\u00e9curit\u00e9 a \u00e9t\u00e9 corrig\u00e9, permettant \u00e0 un attaquant d'injecter des commandes shell via des manipulations de caract\u00e8res sp\u00e9ciaux dans le nom d'utilisateur ou l'URI, qui pouvaient \u00eatre ex\u00e9cut\u00e9es lors de l'ex\u00e9cution d'une commande sp\u00e9cifi\u00e9e via le param\u00e8tre &#171;ProxyCommand&#187; et contenant le substitut &#171;%u&#187;. Le probl\u00e8me concerne uniquement les syst\u00e8mes autorisant le remplacement des noms d'utilisateur ou URI provenant de sources non fiables lors de l'initialisation de ssh.\n<p>Pour bloquer de telles attaques, l'utilisation de caract\u00e8res de contr\u00f4le dans les noms d'utilisateur sp\u00e9cifi\u00e9s lors de l'ex\u00e9cution en ligne de commande ou substitu\u00e9s dans les param\u00e8tres via des s\u00e9quences %- est interdite. L'utilisation du caract\u00e8re nul (&#171;&#092;0&#187;) dans l'URI ssh:\/\/ est \u00e9galement prohib\u00e9e. Une exception a \u00e9t\u00e9 faite uniquement pour les noms sp\u00e9cifi\u00e9s dans le fichier de configuration (on suppose que ces donn\u00e9es sont fiables).    <\/p>\n<li class=\"l\"> Les utilitaires ssh et ssh-agent ont \u00e9t\u00e9 mis \u00e0 jour pour prendre en charge les cl\u00e9s ed25519 stock\u00e9es dans des tokens PKCS#11.\n<li class=\"l\"> Une nouvelle option RefuseConnection a \u00e9t\u00e9 ajout\u00e9e au fichier de configuration ssh_config, qui termine le processus avec un message d'erreur sans tenter d'\u00e9tablir une connexion dans la section active. Match host foo RefuseConnection &#171;L'h\u00f4te foo n'est plus utilis\u00e9, veuillez vous connecter \u00e0 l'h\u00f4te bar&#187;\n<li class=\"l\"> Des gestionnaires de signal SIGINFO ont \u00e9t\u00e9 ajout\u00e9s \u00e0 ssh et sshd pour enregistrer des informations sur la session et le canal actif dans le journal.\n<li class=\"l\"> Dans sshd, en cas de refus d'authentification d'un utilisateur par certificat, il est maintenant consign\u00e9 non seulement la raison du blocage d'entr\u00e9e, mais aussi des informations d\u00e9taill\u00e9es pour identifier le certificat probl\u00e9matique.\n<li class=\"l\"> Une v\u00e9rification du num\u00e9ro d'affichage X11 a \u00e9t\u00e9 ajout\u00e9e dans sshd, par rapport au d\u00e9calage sp\u00e9cifi\u00e9 dans la directive X11DisplayOffset.\n<li class=\"l\"> Les tests unitaires ont \u00e9t\u00e9 am\u00e9lior\u00e9s avec des fonctionnalit\u00e9s de mesure de performance, activ\u00e9es en lan\u00e7ant &#171;make UNITTEST_BENCHMARK=yes&#187; sur OpenBSD ou &#171;make unit-bench&#187; sur d'autres syst\u00e8mes.  <\/ul>\n<p>Modifications susceptibles de compromettre la compatibilit\u00e9 descendante :  <\/p>\n<ul>\n<li class=\"l\"> Dans ssh, un avertissement a \u00e9t\u00e9 ajout\u00e9 lors de l'\u00e9tablissement d'une connexion avec un algorithme de n\u00e9gociation de cl\u00e9 non r\u00e9sistant aux attaques sur un ordinateur quantique. Cet avertissement a \u00e9t\u00e9 ajout\u00e9 en raison du risque d'attaques futures utilisant des dumps de trafic pr\u00e9c\u00e9demment sauvegard\u00e9s. Pour d\u00e9sactiver cet avertissement, l'option WarnWeakCrypto a \u00e9t\u00e9 ajout\u00e9e dans ssh_config. Match host unsafe.example.com WarnWeakCrypto no\n<li class=\"l\"> Dans ssh et sshd, le traitement des param\u00e8tres de qualit\u00e9 de service DSCP (IPQoS) a \u00e9t\u00e9 consid\u00e9rablement modifi\u00e9. Pour le trafic interactif, la classe EF (Expedited Forwarding) est d\u00e9sormais d\u00e9finie par d\u00e9faut pour un traitement prioritaire dans les r\u00e9seaux sans fil. Pour le trafic non interactif, la classe par d\u00e9faut utilis\u00e9e dans le syst\u00e8me d'exploitation est appliqu\u00e9e. La classe de trafic peut \u00eatre modifi\u00e9e par la configuration IPQoS dans ssh_config et sshd_config. Les param\u00e8tres ToS (type-of-service) pour IPv4 dans la directive IPQoS sont d\u00e9clar\u00e9s obsol\u00e8tes (DSCP remplace ToS).\n<li class=\"l\"> Dans ssh-add, lors de l'ajout d'un certificat \u00e0 l'agent ssh, la dur\u00e9e de vie du certificat est d\u00e9sormais fix\u00e9e \u00e0 5 minutes de plus que sa dur\u00e9e de validit\u00e9 (pour une suppression automatique du certificat expir\u00e9). Pour d\u00e9sactiver ce comportement dans ssh-add, une option &#171;-N&#187; a \u00e9t\u00e9 ajout\u00e9e.\n<li class=\"l\"> Le support pour les cl\u00e9s XMSS, qui \u00e9taient qualifi\u00e9es d'exp\u00e9rimentales et n'ont jamais \u00e9t\u00e9 activ\u00e9es par d\u00e9faut, a \u00e9t\u00e9 supprim\u00e9.\n<li class=\"l\"> Les sockets Unix cr\u00e9\u00e9s par les processus ssh-agent et sshd ont \u00e9t\u00e9 d\u00e9plac\u00e9s du r\u00e9pertoire \/tmp \u00e0 ~\/ .ssh \/ agent, garantissant qu'il est impossible d'acc\u00e9der \u00e0 ces sockets depuis des processus isol\u00e9s ayant un acc\u00e8s limit\u00e9 au syst\u00e8me de fichiers mais un acc\u00e8s ouvert \u00e0 \/tmp.            <\/ul>\n<p>Les enregistrements DNS SHA1 SSHFP seront d\u00e9clar\u00e9s obsol\u00e8tes dans les prochaines versions en raison de probl\u00e8mes de fiabilit\u00e9 de la fonction de hachage SHA1. Ces enregistrements seront ignor\u00e9s et la commande &#171;ssh-keygen -r&#187; ne g\u00e9n\u00e9rera que des enregistrements SHA256 SSHFP.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=64007\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u043c\u0443 \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u0438\u0442\u044c shell-\u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441\u043e \u0441\u043f\u0435\u0446\u0441\u0438\u043c\u0432\u043e\u043b\u0430\u043c\u0438 \u0432 \u0438\u043c\u0435\u043d\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438\u043b\u0438 URI, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u043b\u0438 \u0431\u044b\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u044b \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0439 \u0447\u0435\u0440\u0435\u0437 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 &#171;ProxyCommand&#187; \u0438 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0435\u0439 \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 &#171;%u&#187;. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u044b, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144216","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-10-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-10-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Version OpenSSH 10.1 | ProHoster","description":"La version 10.1 d'OpenSSH, une impl\u00e9mentation ouverte du client et du serveur pour le fonctionnement sur les protocoles SSH 2.0 et SFTP, a \u00e9t\u00e9 publi\u00e9e.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-10-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-10-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-06T15:11:54+00:00","article:modified_time":"2025-10-06T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144216","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:10:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:10:23","updated":"2026-01-23 15:10:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/144216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=144216"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/144216\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=144216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=144216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=144216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}