OpenSSH 10.5 版本

OpenSSH 10.5 已发布,这是一个用于 SSH 2.0 和 SFTP 的开源客户端和服务器实现。主要变化包括:

  • 便携版 OpenSSH 现在要求 libcrypto 库支持椭圆曲线密码学 (ECC),包括支持 NISTP521 椭圆曲线。LibreSSL、OpenSSL、BoringSSL 和 AWS LC 项目的 libcrypto 实现默认启用此功能。
  • 重置 FIDO 令牌私钥密码时,ssh-keygen 工具现在会设置 touch-required 和 verify-required 标志,这需要用户确认。
  • ssh 工具更改了公钥认证中使用证书的顺序:现在首先使用不需要用户操作的 FIDO 密钥,最后使用需要 PIN 码或生物特征验证的密钥。
  • 添加了“ssh -Z user”命令,用于按公钥认证的使用顺序列出密钥。
  • 安全问题已修复:
    • 修复了当 SSH 代理被阻止时会话绑定请求处理不当的问题,该问题导致 SSH 代理允许远程操作(例如添加 PKCS#11 令牌和使用与设置中的特定服务器关联的密钥)而不是拒绝访问。
    • 在 SSH 客户端中,已消除当通过单个套接字复用 SSH 连接时,如果客户端仍在等待连接时添加了新的端口转发,则可能发生的释放后使用问题。 伺服器 对上一轮进攻开局的回应。
    • sshd 现在可以正确地将通过 authorized_keys 文件中的“restrict”标志设置的限制应用于转发的隧道。

来源: opennet.ru

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster