OpenSSH 8.3 发布
OpenSSH 8.3 已经发布了。OpenSSH 是 100% 完整的 SSH 协议 2.0 版本的实现,并且包括 sftp 客户端和服务器支持,它用于远程登录的主要连接工具。OpenSSH 对所有流量进行加密,避免窃听、连接劫持等攻击。此外,OpenSSH 还提供了一整套安全隧道功能、多种身份验证方法和复杂的配置选项。
此版本主要聚焦在 bug 修复,包括修复了:
- ssh(1): 修复 IdentitiesOnly=yes 以适用于从 PKCS11Provider 加载的密钥
- ssh-keygen(1): 尝试转换无效的 RFC4716 私钥时,避免 NULL 取消引用
- scp(1): 当使用“scp -3”执行远程复制时,启动第二个 ssh(1) 通道并启用 BatchMode = yes 以避免提示的混乱和不确定性排序
- * ssh(1), ssh-keygen(1): 使用 FIDO 令牌签署挑战时,在中间件层而不是 OpenSSH 代码中对要签名的消息进行哈希处理。这允许使用隐式执行哈希的安全密钥中间件,例如 Windows Hello
- ssh(1): 修复了“已知主机文件过多”的错误信息
- sshd(8): 当目标用户为 root 时,不将 /etc/hosts.equiv 和 /etc/shosts.equiv 文档视为 HostbasedAuthentication
- ssh(1), ssh-keygen(1): 修复了私有证书密钥解析中的 NULL 取消引用(oss-fuzz #20074)
- ssh(1), sshd(8): 各种配置选项均接受 %TOKENS 组之间的更高一致性
- various: 修复注释和调试/错误消息中的许多拼写错误
- sshd(8), ssh-keygen(1): 无需触摸的 FIDO 证书选项应该是扩展而不是关键选项
- ssh(1): 检测并防止使用 ProxyJump 时琐碎的配置循环
更新详情见:
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Node.js v12.17.0 (LTS) 发布
Node.js v12.17.0 (LTS) 已发布,更新内容包括移除 ECMAScript 模块--experimental-modulesflag、引入 AsyncLocalStorage API(实验性阶段)、文件系统 API、改进对 REPL 的预览等内容。 移除 ECMAScript 模块的--experimental-modulesflag 从 Node.js 12.17.0 开始,使用 ECMAScript 模块(ESM)不再需要--experimental-modulesflag。不过 Node.js 中的 ESM 实现仍处于实验性阶段。建议使用者在生产环境谨慎使用此功能。 与 Node.js 14 不同,在 Node.js v12.17.0 中无论是在应用程序的入口端点使用模块时,还是第一次调用动态 import() 时,使用 ESM 仍会触发runtime 实验性警告。 团队表示预计在今年晚些时候,可能在10月下旬,也就是 Node.js 14 将成为 LTS 的时候,移除 Node.js 12 中的警告。 引入 AsyncLocalStorage API (exp...
- 下一篇
I2P 0.9.46 发布,安全数据传输框架
I2P 0.9.46现已发布。I2P 是一个在匿名网络环境下进行安全数据传输的框架,数据在传输的过程中经过了多层次的加密。I2P 是一个免费和开源的项目,致力于建立一个匿名的网络,以便大家可以匿名的进行诸如 IRC 聊天、共享文件、发送电子邮件、http下载、bt下载等传统网络应用。 0.9.46已在 streaming library 中显着改善了性能,同时完成了 ECIES 加密的开发(proposal144),现在可以选择启用它进行测试。 Windows users only:此版本修复了本地特权升级漏洞,该漏洞可以被具有运行程序能力的本地用户利用。 具体更新内容如下: Changes ECIES-X25519-AEAD-Ratchet 加密已完成,可以进行测试(proposal144) Hidden Services Manager:重新设计编辑页面 i2psnark:修复启动时将 torrents 标记为 BAD 的问题 NetDB:支持 ECIES replies to lookups(proposal 154) RRD4J 3.5 取代了 jrobin 使用 Westwo...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Mario游戏-低调大师作品
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装