Адрес: ул. Б. Очаковская 32 Москва Россия
Наши официальные канал и чат в telegram
Поднимем Devuan на вершину Distrowatch! Просто перейдите по ссылке один раз в день.

Выпуск OpenSSH 10.5

Новости собранные из разных RSS источников
Аватара пользователя
root:#
Site Admin
Сообщения: 2207
Зарегистрирован: Вт ноя 08, 2022 3:27 pm
Благодарил (а): 60 раз
Поблагодарили: 28 раз

Выпуск OpenSSH 10.5

Сообщение root:# »

Выпуск OpenSSH 10.5
Опубликован выпуск OpenSSH 10.5, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные изменения:
  • Для работы переносимой версии OpenSSH теперь требуется наличие поддержки криптографии на базе эллиптических кривых (ECC - Elliptic Curve Cryptography) в библиотеке libcrypto, включая поддержку эллиптической кривой NISTP521. В реализациях libcrypto от проектов LibreSSL, OpenSSL, BoringSSL и AWS LC подобная поддержка включена по умолчанию. В утилите ssh-keygen при сбросе пароля к закрытым ключам для токенов FIDO реализовано выставление флагов touch-required и verify-required, требующих получения подтверждения от пользователя. В утилите ssh изменён порядок применения сертификатов при аутентификации по открытым ключам - в первую очередь теперь применяются FIDO-ключи, не требующие действий со стороны пользователя, а в последнюю очередь ключи, запрашивающие верификацию по PIN-коду или биометрии. Добавлена команда "ssh -Z user", выводящая ключи в порядке их использования для аутентификации по открытым ключам. Устранены проблемы с безопасностью: Исправлена некорректная обработка запросов на привязку сессии при блокировке SSH Agent, приводившая к тому, что вместо отказа в доступе, SSH Agent позволял удалённо выполнять операции, которые должны были быть доступны только локально, такие как добавление PKCS#11 токенов и использование ключей, привязанных в настройках к конкретным серверам. В ssh-клиенте устранено потенциальное обращение к памяти после её освобождения (use-after-free), проявляющееся при мультиплексировании SSH-подключений через один сокет в случае добавления нового проброса портов в момент, когда клиент все ещё ждёт от сервера ответа на открытие предыдущего проброса. В sshd налажено корректное применение ограничений, заданных через флаг "restrict" в файле authorized_keys, для перенаправляемых туннелей.

Источник: https://www.opennet.ru/opennews/art.shtml?num=66065