Lëshimi OpenSSH 10.3

Pas një gjysmë viti zhvillimi, është publikuar versioni OpenSSH 10.3, implementimi të hapur të klientit dhe serverë për funksionimin me protokollet SSH 2.0 dhe SFTP. Ndryshimet kryesore:

  • ËshtĂ« eliminuar njĂ« cenueshmĂ«ri qĂ« lejonte njĂ« sulmues, qĂ« kontrollon emrin e pĂ«rdoruesit tĂ« kaluar gjatĂ« ekzekutimit tĂ« utilitarit ssh, tĂ« arrijĂ« potencialisht tĂ« kryejĂ« komanda shell tĂ« rastĂ«sishme. CenuhmĂ«ria ndodhte nĂ« sistemet qĂ« pĂ«rdorin zĂ«vendĂ«simin «%u» nĂ« disa direktiva tĂ« skedarit tĂ« konfigurimit, si «Match exec». Problemi shkaktohet nga kontrolli i karaktereve speciale nĂ« emrin e pĂ«rdoruesit nĂ« fazĂ«n pas ekzekutimit tĂ« zĂ«vendĂ«simeve %- nĂ« skedarin ssh_config.
  • ËshtĂ« eliminuar njĂ« problem me sigurinĂ« nĂ« sshd, shkaktuar nga pĂ«rputhja e gabuar e opsionit authorized_keys principals="" me listĂ«n e emrave (principal) nĂ« çertifikatĂ«n nĂ« situatĂ«n kur emrat pĂ«rmbanin karakterin «,» . PĂ«r tĂ« shfrytĂ«zuar kĂ«tĂ« cenueshmĂ«ri, duhet qĂ« nĂ« opsionin authorized_keys principals="" tĂ« ishin pĂ«rfshirĂ« disa emra dhe qĂ« autoriteti certifikues tĂ« kishte lĂ«shuar njĂ« çertifikatĂ« me disa emra tĂ« ndarĂ« me presje (ndryshe, zakonisht, kjo nuk lejohet). Ă«shtĂ« ndryshuar sjellja nĂ« lidhje me çertifikatat me emra bosh — mĂ« parĂ« emri bosh pĂ«rfshihej nĂ« tĂ« gjitha opsionet authorized_keys principals="", ndĂ«rsa tani nuk pĂ«rfshihet.
  • NĂ« scp Ă«shtĂ« eliminuar njĂ« problem, pĂ«r shkak tĂ« tĂ« cilit, pas ngarkimit tĂ« njĂ« skedari me tĂ« drejtat root me opsionin «-O» dhe pa opsionin «-p», nuk pastroheshin flagĂ«t setuid/setgid.
  • NĂ« sshd Ă«shtĂ« riparuar problemi me procesimin e çelĂ«save ECDSA nĂ« direktivat PubkeyAcceptedAlgorithms dhe HostbasedAcceptedAlgorithms, pĂ«r shkak tĂ« tĂ« cilit, nĂ«se ishte specifikuar ndonjĂ« algoritĂ«m ECDSA (pĂ«r shembull, «ecdsa-sha2-nistp384»), fillonin tĂ« pranoheshin edhe tĂ« gjitha algoritmet e tjera tĂ« bazuara nĂ« ECDSA, edhe nĂ«se ato nuk ishin pĂ«rfshirĂ« shprehimisht nĂ« listĂ«n e lejuar.
  • NĂ« ssh dhe sshd, gjatĂ« bashkĂ«punimit me agjentĂ«t SSH, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r identifikuesit (codepoints) tĂ« pĂ«rcaktuar nga IANA nĂ« specifikimin draft-ietf-sshm-ssh-agent. MbĂ«shtetje pĂ«r identifikuesit e pĂ«rdorur mĂ« parĂ« tĂ« formatit «@openssh.com» Ă«shtĂ« ruajtur.
  • NĂ« ssh-agent Ă«shtĂ« implementuar zgjerimi «query», i pĂ«rcaktuar nĂ« specifikimin draft-ietf-sshm-ssh-agent, qĂ« lejon tĂ« pĂ«rcaktohet funksionaliteti i mbĂ«shtetur nga agjenti. PĂ«r tĂ« kĂ«rkuar njĂ« listĂ« tĂ« zgjerimeve tĂ« mbĂ«shtetura tĂ« protokollit pĂ«rmes kĂ«rkesĂ«s «query», nĂ« utilitarin ssh-add Ă«shtĂ« shtuar opsioni «-Q».
  • NĂ« sshd_config Ă«shtĂ« lejuar pĂ«rcaktimi i disa skedarĂ«ve nĂ« direktivĂ«n RevokedKeys, ndĂ«rsa nĂ« ssh_config — nĂ« direktivĂ«n RevokedHostKeys.
  • NĂ« ssh Ă«shtĂ« shtuar komanda e ikjes «~I» dhe opsioni «-O conninfo» pĂ«r tĂ« treguar informacionin pĂ«r lidhjen aktuale, si dhe opsioni «-O channels» pĂ«r tĂ« treguar informacion mbi kanalet e hapura.
  • NĂ« sshd, nĂ« direktivĂ«n PerSourcePenalties Ă«shtĂ« implementuar opsioni ‘invaliduser’ pĂ«r tĂ« shtuar njĂ« vonesĂ« nĂ« rastin e tentativĂ«s pĂ«r t'u lidhur si njĂ« pĂ«rdorues qĂ« nuk ekziston (nĂ« mĂ«nyrĂ« tĂ« paracaktuar 5 sekonda). ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« specifikuar vlera jo tĂ« plota pĂ«r vonesĂ«n.
  • NĂ« sshd Ă«shtĂ« shtuar opsioni GSSAPIDelegateCredentials pĂ«r tĂ« menaxhuar pranimet e akreditimeve tĂ« deleguara qĂ« jepen nga klienti.
  • NĂ« ssh-keygen Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ruajtjen e çelĂ«save ED25519 nĂ« formatin PKCS8.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r skemĂ«n e nĂ«nshkrimeve digjitale ed25519, e implementuar pĂ«rmes libcrypto.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster