A fost lansată versiunea PuTTY 0.84, un client pentru protocoalele SSH, Telnet, Rlogin și SUPDUP, care vine cu un emulator de terminal încorporat și suport pentru funcționarea în sisteme de operare de tip Unix și Windows. Codul sursă al proiectului este disponibil sub licența MIT.
În noua versiune:
- A fost adăugată o opțiune pentru a rula comenzile specificate de utilizator înainte de stabilirea conexiunii de rețea, ceea ce poate fi util pentru organizarea conexiunilor către servere care deschid porturi către SSH doar după o solicitare prealabilă pe un alt port (port knocking).
- Pentru sistemele Unix, a fost implementat un mod de afișare în terminal a tastelor apăsate în timpul introducerii simbolurilor complexe Unicode, generate după apăsarea mai multor taste.
- S-a îmbunătățit suportul pentru funcționarea în medii bazate pe Wayland. A fost asigurat selectarea corectă a fontului în absența fontului X11 'fixed'. A fost soluționată problema închiderii accidentale a pterm atunci când se încearcă schimbarea utmp.
- Au fost eliminate două vulnerabilități minore (CVE nu au fost desemnate). Prima vulnerabilitate conduce la închiderea neașteptată atunci când se conectează la un SSH malițios,server din cauza apelului dublu al funcției de eliberare a memoriei (double-free). A doua vulnerabilitate duce la setarea indicatorului de solicitări de încredere (trust sigil) pentru tot traficul nesecurizat, cum ar fi Telnet, atunci când se conectează prin proxy,serverul, care necesită introducerea parolei.
Sursa: opennet.ro
