Rilascio di OpenSSH 9.8 con disabilitazione dell'algoritmo DSA e meccanismi di protezione aggiuntivi
È stato pubblicato il rilascio di OpenSSH 9.8, l'implementazione open source del client e del server per l'utilizzo dei protocolli SSH 2.0 e SFTP. Oltre alla risoluzione della vulnerabilità critica annunciata separatamente (CVE-2024-6387), che consente l'esecuzione remota di codice con privilegi di root prima dell'autenticazione, nella nuova versione è stata corretta un'altra vulnerabilità meno grave ed è stato proposto un insieme di modifiche significative mirate a migliorare la sicurezza. […]
