È stato rilasciato PuTTY 0.84, un client per i protocolli SSH, Telnet, Rlogin e SUPDUP, fornito con un emulatore di terminale integrato e che supporta l'operatività nei sistemi Unix-like e in Windows. I codici sorgente del progetto sono disponibili sotto licenza MIT.
Nella nuova versione:
- È stata aggiunta un'opzione per eseguire comandi specificati dall'utente prima di stabilire una connessione di rete, utile per organizzare collegamenti ai server che aprono le porte per SSH solo dopo aver effettuato una richiesta su un'altra porta (port knocking).
- Per i sistemi Unix è stata implementata una modalità di visualizzazione nel terminale per la pressione di tasti durante la digitazione di complessi caratteri Unicode, generati dopo la pressione di più tasti.
- Migliorato il supporto per l'operatività in ambienti basati su Wayland. Garantita la selezione del font corretto in assenza del font X11 ‘fixed’. Risolto il crash di pterm durante il tentativo di modifica di utmp.
- Risolte due vulnerabilità minori (CVE non assegnati). La prima vulnerabilità provoca un crash durante la connessione a SSH malevolo.server a causa di una doppia chiamata alla funzione di rilascio della memoria (double-free). La seconda vulnerabilità porta all'attivazione dell'indicatore di richieste fidate (trust sigil) per tutto il traffico non protetto, ad esempio Telnet, durante la connessione tramite proxy.server, richiedendo l'inserimento di una password.
Fonte: opennet.ru
