מהדורת OpenSSH 10.5

OpenSSH 10.5, יישום קוד פתוח של לקוח ושרת עבור SSH 2.0 ו-SFTP, שוחרר. השינויים העיקריים כוללים:

  • הגרסה הניידת של OpenSSH דורשת כעת תמיכה בקריפטוגרפיה של עקומות אליפטיות (ECC) בספריית libcrypto, כולל תמיכה בעקומה האליפטית NISTP521. תמיכה זו מופעלת כברירת מחדל במימושי libcrypto מהפרויקטים LibreSSL, OpenSSL, BoringSSL ו-AWS LC.
  • בעת איפוס הסיסמה עבור מפתחות פרטיים עבור אסימוני FIDO, כלי השירות ssh-keygen מגדיר כעת את הדגלים touch-required ו-verify-required, הדורשים אישור מהמשתמש.
  • כלי השירות ssh שינה את הסדר שבו נעשה שימוש באישורים לאימות מפתח ציבורי: מפתחות FIDO שאינם דורשים פעולת משתמש משמשים כעת תחילה, ומפתחות הדורשים אימות PIN או ביומטרי משמשים אחרונים.
  • נוספה הפקודה "ssh -Z user" כדי לרשום את המפתחות לפי הסדר בו הם משמשים לאימות מפתח ציבורי.
  • בעיות אבטחה שתוקנו:
    • תוקן טיפול שגוי בבקשות קשירת הפעלה כאשר סוכן SSH נחסם, מה שהוביל לכך שסוכן SSH אפשר פעולות מרחוק שאמורות להיות זמינות רק באופן מקומי, כגון הוספת אסימוני PKCS#11 ושימוש במפתחות המקושרים לשרתים ספציפיים בהגדרות, במקום למנוע גישה.
    • בלקוח ה-ssh, בוטלה בעיית שימוש-לאחר-שחרור פוטנציאלית המתרחשת בעת ריבוב חיבורי SSH דרך שקע יחיד אם נוסף העברת פורטים חדשה בזמן שהלקוח עדיין ממתין ל... שרת תגובה לפתיחת המעבר הקודם.
    • sshd מחיל כעת בצורה נכונה הגבלות שנקבעו באמצעות הדגל "restrict" בקובץ authorized_keys על מנהרות שהועברו.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster