{"id":144216,"date":"2025-10-06T17:11:54","date_gmt":"2025-10-06T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-10-1"},"modified":"2025-10-06T17:11:54","modified_gmt":"2025-10-06T15:11:54","slug":"reliz-openssh-10-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-1","title":{"rendered":"Lansarea OpenSSH 10.1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>A fost publicat\u0103 versiunea OpenSSH 10.1, o implementare deschis\u0103 a clientului \u0219i serverului pentru a lucra pe protocoalele SSH 2.0 \u0219i SFTP.       <\/p>\n<p>Modific\u0103ri principale:      <\/p>\n<ul>\n<li class=\"l\"> A fost rezolvat\u0103 o problem\u0103 de securitate care permite unui atacator s\u0103 injecteze comenzi shell prin manipularea caracterelor speciale din numele de utilizator sau URI, care ar putea fi executate la rularea comenzii specificate prin setarea &#171;ProxyCommand&#187; \u0219i care con\u021bine substitu\u021bia &#171;%u&#187;. Problema afecteaz\u0103 doar sistemele care permit, la lansarea ssh, substituirea numelui utilizatorilor sau URI-urilor ob\u021binute din surse nesigure.\n<p>Pentru blocarea acestor atacuri, utilizarea caracterelor de control \u00een numele utilizatorilor specificate la lansarea \u00een linia de comand\u0103 sau substituite \u00een set\u0103ri prin secven\u021be %- este interzis\u0103. De asemenea, utilizarea caracterului nul (&#171;&#092;0&#187;) \u00een URI ssh:\/\/ este interzis\u0103. O excep\u021bie s-a f\u0103cut doar pentru numele definite \u00een fi\u0219ierul de configurare (se sub\u00een\u021belege c\u0103 aceste date \u00een fi\u0219ierul de configurare sunt de \u00eencredere).    <\/p>\n<li class=\"l\"> Utilitarele ssh \u0219i ssh-agent au ad\u0103ugat suport pentru cheile ed25519, stocate \u00een tokenuri PKCS#11.\n<li class=\"l\"> A fost ad\u0103ugat\u0103 \u00een fi\u0219ierul de configurare ssh_config op\u021biunea RefuseConnection, prin procesarea c\u0103reia sec\u021biunea activ\u0103 va termina procesul cu un mesaj de eroare f\u0103r\u0103 a \u00eencerca s\u0103 stabileasc\u0103 o conexiune.        Match host foo       RefuseConnection &#171;host foo nu mai este utilizat, conecta\u021bi-v\u0103 la hostul bar&#187;\n<li class=\"l\"> \u00cen ssh \u0219i sshd au fost ad\u0103uga\u021bi gestionari de semnal SIGINFO pentru a \u00eenregistra \u00een jurnal informa\u021bii despre sesiune \u0219i canalul activ.\n<li class=\"l\"> \u00cen sshd, \u00een cazul \u00een care autentificarea utilizatorului prin certificat este refuzat\u0103, se asigur\u0103 \u00eenregistrarea \u00een jurnal nu doar a motivului bloc\u0103rii accesului, ci \u0219i a informa\u021biilor detaliate pentru identificarea certificatului problematic.\n<li class=\"l\"> \u00cen sshd a fost ad\u0103ugat\u0103 verificarea num\u0103rului de ecran X11, \u00een raport cu offset-ul specificat \u00een directiva X11DisplayOffset.\n<li class=\"l\"> \u00cen setul de teste unitare au fost ad\u0103ugate func\u021bionalit\u0103\u021bi de m\u0103surare a performan\u021bei, activate la rularea &#171;make UNITTEST_BENCHMARK=yes&#187; \u00een OpenBSD sau &#171;make unit-bench&#187; \u00een celelalte sisteme.  <\/ul>\n<p>Modific\u0103ri care pot afecta involuntar compatibilitatea inverse:  <\/p>\n<ul>\n<li class=\"l\"> \u00cen ssh a fost ad\u0103ugat\u0103 o notificare atunci c\u00e2nd se folose\u0219te un algoritm de negociere a cheilor, care nu este sigur \u00eempotriva atacurilor cu computere cuantice. Aceast\u0103 notificare a fost ad\u0103ugat\u0103 din cauza riscului de atacuri viitoare utiliz\u00e2nd dump-uri de trafic salvate anterior. Pentru a dezactiva notificarea, \u00een ssh_config a fost ad\u0103ugat\u0103 op\u021biunea WarnWeakCrypto. \n Match host unsafe.example.com \n WarnWeakCrypto no\n<li class=\"l\"> \u00cen ssh \u0219i sshd, gestionarea parametrilor de calitate a serviciilor DSCP (IPQoS) a fost semnificativ modificat\u0103. Pentru traficul interactiv, acum se seteaz\u0103 implicit clasa EF (Expedited Forwarding) pentru o gestionare prioritar\u0103 \u00een re\u021belele wireless. Pentru traficul non-interactiv, se seteaz\u0103 clasa utilizat\u0103 implicit \u00een sistemul de operare. Clasa traficului poate fi modificat\u0103 prin configurarea IPQoS \u00een ssh_config \u0219i sshd_config. Parametrii ToS (tipul de serviciu) pentru IPv4 \u00een directiva IPQoS au fost declara\u021bi \u00eenvechi\u021bi (DSCP a \u00eenlocuit ToS).\n<li class=\"l\"> \u00cen ssh-add, la ad\u0103ugarea unui certificat \u00een ssh-agent, s-a implementat stabilirea timpului de via\u021b\u0103 al certificatului la o valoare cu 5 minute mai mare dec\u00e2t valabilitatea certificatului (pentru a elimina automat certificatul expirat). O op\u021biune &#171;-N&#187; a fost ad\u0103ugat\u0103 \u00een ssh-add pentru a dezactiva acest comportament.\n<li class=\"l\"> Suportul pentru cheile XMSS, care a fost marcat ca experimental \u0219i niciodat\u0103 nu a fost activat implicit, a fost eliminat.\n<li class=\"l\"> Socket-urile Unix create de procesele ssh-agent \u0219i sshd au fost mutate din directorul \/tmp \u00een ~\/ .ssh \/agent, asigur\u00e2ndu-se c\u0103 nu este posibil accesul prin aceste socket-uri din procese izolate, pentru care accesul la sistemul de fi\u0219iere este restric\u021bionat, dar accesul la \/tmp este deschis.            <\/ul>\n<p>\u00cen viitoarele versiuni, \u00eenregistr\u0103rile DNS SHA1 SSHFP vor fi declarate ca fiind dep\u0103\u0219ite din cauza problemelor cu fiabilitatea func\u021biei hash SHA1. Aceste \u00eenregistr\u0103ri vor fi ignorate, iar comanda &#171;ssh-keygen -r&#187; va genera doar \u00eenregistr\u0103ri SHA256 SSHFP.<br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=64007\">opennet.ro<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f: \u0423\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u043c\u0443 \u043f\u043e\u0434\u0441\u0442\u0430\u0432\u0438\u0442\u044c shell-\u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441\u043e \u0441\u043f\u0435\u0446\u0441\u0438\u043c\u0432\u043e\u043b\u0430\u043c\u0438 \u0432 \u0438\u043c\u0435\u043d\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438\u043b\u0438 URI, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0433\u043b\u0438 \u0431\u044b\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u044b \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0439 \u0447\u0435\u0440\u0435\u0437 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 &#171;ProxyCommand&#187; \u0438 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0435\u0439 \u043f\u043e\u0434\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0443 &#171;%u&#187;. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u044b, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-144216","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-10-06T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Lansarea OpenSSH 10.1 | ProHoster","description":"A fost publicat\u0103 versiunea OpenSSH 10.1, o implementare deschis\u0103 a clientului \u0219i serverului pentru a lucra pe protocoalele SSH 2.0 \u0219i SFTP.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 10.1 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 10.1, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/ro\/blog\/news\/reliz-openssh-10-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-10-06T15:11:54+00:00","article:modified_time":"2025-10-06T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"144216","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 15:10:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 15:10:23","updated":"2026-01-23 15:10:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/144216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=144216"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/144216\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=144216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=144216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=144216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}