OpenSSH

kami911 képe

Megjelent az OpenSSH 9.9!

Az OpenSSH 9.9 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója.  Az OpenSSH tervezi a DSA (Digital Signature Algorithm) aláírási algoritmus támogatásának megszüntetését 2025 elején. Ez a kiadás alapértelmezés szerint letiltja a DSA-t fordítási időben. A DSA, amelyet az SSHv2 protokollban használnak, inherensen gyenge, mivel csak 160 bites privát kulcsot használ és a SHA1 kivonatolási eljárást alkalmazza. A becsült biztonsági szintje csak 80 bites szimmetrikussal egyenértékű.

kami911 képe

Figyelmet kér a távoli kódvégrehajtási hiba, amit az OpenSSH 9.3p2 verziójában javítanak

Az OpenSSH 9.3p2 távoli kódfuttatási hibát javító verziója már elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.3p2 az OpenSSH előző verzióiban fellelhető CVE-2023-38408 jelölésű hibáját javítja.

kami911 képe

SSH publikus kulcsok fertőzése hátsó ajtókkal

Megjelent egy cikk, amelyben publikáltak egy egyszerű módszert, hogyan lehet hátsó ajtót hozzáadni egy SSH alapú bejelentkezéshez, az SSH nyilvános kulcs manipulálásával. A hátsó ajtó minden alkalommal végrehajtódik, amikor a felhasználó bejelentkezik. A hátsó ajtó egy ember számára nehezen olvasható, hosszú hexa karakterláncnak látszik, amelyet elrejthetnek a támadók a ~/.ssh/authorized_keys vagy a ~/.ssh/id_*.pub fájlban.

kami911 képe

Megjelent az OpenSSH 9.3

Az OpenSSH 9.3 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.3 az OpenSSH 9.2 verziójának hibajavító kiadása. Az OpenSSH 9.3 megjelenése jelentős biztonsági javításokat és új funkciókat hoz magával. Az új kiadás kiemelt figyelmet szentel a biztonságnak, így számos hibát javítottak és egy memóriaveszélyességi problémát is orvosoltak. A memóriaveszélyességi probléma nem feltétlenül kihasználható, azonban az OpenSSH team az ilyen hibákat általában biztonsági hibaként jelöli meg.

Koppány képe

Megjelent az OpenSSH 9.1!

Az OpenSSH 9.1 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.1 az OpenSSH 9 verziójának hibajavító kiadása.

Ez a kiadás három kisebb memóriabiztonsági probléma javítását tartalmazza. Egyikről sem feltételezzük, hogy kihasználható, de a legtöbb memóriabiztonsági problémákról óvatosságból potenciális biztonsági résként számolunk be. Letöltések és további részletek az OpenSSH 9.1-ről az OpenSSH.com oldalon.

kami911 képe

Megjelent az OpenSSH 9.0!

Az OpenSSH 9.0 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.0 új funkciókat, valamint olyan változásokat tartalmaz, mint például az scp alapértelmezetten SFTP protokollt használ.

Az OpenSSH 9.0 egy nagy kiadás, és vele együtt néhány figyelemre méltó változás is érkezik.

Feliratkozás RSS - OpenSSH csatornájára