Shq release OpenSSH 10.3

Pas gjashtë muajsh zhvillimi, është publikuar versioni OpenSSH 10.3, implementimi i hapur i klientit dhe server për punë me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • ËshtĂ« riparuar njĂ« dobĂ«si e cila lejon njĂ« sulmues, qĂ« kontrollon emrin e pĂ«rdoruesit tĂ« dĂ«rguar gjatĂ« aktivizimit tĂ« utilitarit ssh, tĂ« arrijĂ« potencialisht pĂ«r tĂ« ekzekutuar komanda shell tĂ« rastĂ«sishme. DobĂ«sia manifeston nĂ« sistemet qĂ« pĂ«rdorin zĂ«vendĂ«sim ‘%u’ nĂ« disa drejtime tĂ« skedarit tĂ« konfigurimit, si ‘Match exec’. Problemi shkaktohet nga kontrolli i karaktereve speciale nĂ« emrin e pĂ«rdoruesit nĂ« fazĂ«n pas ekzekutimit tĂ« zĂ«vendĂ«simeve %-nĂ« skedarin ssh_config.
  • Ësht Eliminuar njĂ« problem sigurie nĂ« sshd, i shkaktuar nga pĂ«rputhja e gabuar e opsionit authorized_keys principals="" me listĂ«n e emrave (principal) nĂ« çertifikat nĂ« situatĂ«n kur emrat pĂ«rmbajnĂ« karakterin ",". PĂ«r tĂ« shfrytĂ«zuar dobĂ«sinĂ«, Ă«shtĂ« e nevojshme qĂ« nĂ« opsionin authorized_keys principals="" tĂ« jetĂ« e specifikuar njĂ« grup emrash dhe qĂ« autoriteti certifikues tĂ« ketĂ« lĂ«shuar njĂ« çertifikat me disa emra tĂ« ndarĂ« me presje (kjo zakonisht nuk lejohet). ËshtĂ« ndryshuar sjellja nĂ« lidhje me çertifikatat me emĂ«r tĂ« zbrazĂ«t — mĂ« parĂ« emri i zbrazĂ«t pĂ«rfshihej nĂ«n tĂ« gjitha opsionet authorized_keys principals="", ndĂ«rsa tani nuk pĂ«rfshihet.
  • NĂ« scp Ă«shtĂ« eliminuar njĂ« problem, pĂ«r shkak tĂ« sĂ« cilĂ«s pas ngarkimit tĂ« njĂ« skedari me drejtĂ«si root, me opsionin "-O" dhe pa opsionin "-p", nuk pastroheshin flagat setuid/setgid.
  • NĂ« sshd Ă«shtĂ« korrigjuar njĂ« problem me pĂ«rpunimin e çelĂ«save ECDSA nĂ« drejtimet PubkeyAcceptedAlgorithms dhe HostbasedAcceptedAlgorithms, pĂ«r shkak tĂ« sĂ« cilĂ«s, nĂ« rastin e specifikimit tĂ« çdo algoritmi ECDSA (p.sh., "ecdsa-sha2-nistp384"), fillonin tĂ« pranoheshin tĂ« gjithĂ« algoritmĂ«t e tjerĂ« tĂ« bazuar nĂ« ECDSA, madje edhe nĂ«se ato nuk ishin pĂ«rmendur qartĂ« nĂ« listĂ«n e algoritmĂ«ve tĂ« lejuar.
  • NĂ« ssh dhe sshd, gjatĂ« interaksionit me SSH-agjentĂ«t, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikuesit (codepoint) tĂ« pĂ«rcaktuar nga IANA nĂ« specifikimin draft-ietf-sshm-ssh-agent. Mbetet nĂ« fuqi mbĂ«shtetja pĂ«r identifikuesit e mĂ«parshĂ«m tĂ« tipit "@openssh.com".
  • NĂ« ssh-agent Ă«shtĂ« realizuar zgjerimi "query", i pĂ«rcaktuar nĂ« specifikimin draft-ietf-sshm-ssh-agent, i cili lejon pĂ«rcaktimin e funksioneve tĂ« suportuara nga agjenti. PĂ«r tĂ« marrĂ« njĂ« listĂ« tĂ« zgjerimeve tĂ« mbĂ«shtetura tĂ« protokollit pĂ«rmes kĂ«rkesĂ«s "query", Ă«shtĂ« shtuar opsioni "-Q" nĂ« utilitarin ssh-add.
  • NĂ« sshd_config Ă«shtĂ« lejuar tregimi i disa skedarĂ«ve nĂ« direktivĂ«n RevokedKeys, ndĂ«rsa nĂ« ssh_config nĂ« direktivĂ«n RevokedHostKeys.
  • NĂ« ssh Ă«shtĂ« shtuar komanda e escape "~I" dhe opsioni "-O conninfo" pĂ«r tĂ« treguar informacion mbi lidhjen aktuale, si dhe opsioni "-O channels" pĂ«r tĂ« treguar informacion mbi kanalet e hapura.
  • NĂ« sshd, nĂ« direktivĂ«n PerSourcePenalties Ă«shtĂ« realizuar opsioni ‘invaliduser’ pĂ«r tĂ« shtuar njĂ« vonesĂ« nĂ« rastin e pĂ«rpjekjeve pĂ«r t’u kyçur me njĂ« pĂ«rdorues qĂ« nuk ekziston (nĂ« mĂ«nyrĂ« tĂ« paracaktuar 5 sekonda). ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« treguar vlera tĂ« papĂ«rmasuara vonesash.
  • NĂ« sshd Ă«shtĂ« shtuar opsioni GSSAPIDelegateCredentials pĂ«r tĂ« menaxhuar marrjen e akreditiveve tĂ« deleguara tĂ« ofruara nga klienti.
  • NĂ« ssh-keygen Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin e çelĂ«save ED25519 nĂ« formatin PKCS8.
  • Shtuar mbĂ«shtetje pĂ«r skemĂ«n e nĂ«nshkrimit digjital ed25519, e implementuar pĂ«rmes libcrypto.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster