OpenSSH 10.5 版本

OpenSSH 10.5 已發布,這是一個用於 SSH 2.0 和 SFTP 的開源客戶端和伺服器實作。主要變化包括:

  • 便攜式版本 OpenSSH 現在要求 libcrypto 函式庫支援橢圓曲線密碼學 (ECC),包括支援 NISTP521 橢圓曲線。 LibreSSL、OpenSSL、BoringSSL 和 AWS LC 專案的 libcrypto 實作預設啟用此功能。
  • 重設 FIDO 令牌私鑰密碼時,ssh-keygen 工具現在會設定 touch-required 和 verify-required 標誌,這需要使用者確認。
  • ssh 工具更改了公鑰認證中使用憑證的順序:現在首先使用不需要使用者操作的 FIDO 金鑰,最後使用需要 PIN 碼或生物特徵驗證的金鑰。
  • 新增了「ssh -Z user」命令,用於按公鑰認證的使用順序列出金鑰。
  • 已修復的安全性問題:
    • 修正了當 SSH 代理程式被阻止時會話綁定請求處理不當的問題,該問題導致 SSH 代理允許遠端操作(例如添加 PKCS#11 令牌和使用與設定中的特定伺服器關聯的金鑰)而不是拒絕存取。
    • 在 SSH 用戶端中,已消除透過單一套接字重複使用 SSH 連線時,如果用戶端仍在等待連線時新增了新的連接埠轉發,則可能會出現釋放後使用的問題。 服務器 對上一輪進攻開局的回應。
    • sshd 現在可以正確地將透過 authorized_keys 檔案中的「restrict」標誌設定的限制應用於轉送的隧道。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster