OpenSSH 8.5 发布
OpenSSH 8.5 已经发布, OpenSSH 是 100% 完整的 SSH 协议 2.0 版本的实现,并且包括 sftp 客户端和服务器支持,它用于远程登录的主要连接工具。OpenSSH 对所有流量进行加密,避免窃听、连接劫持等攻击。此外,OpenSSH 还提供了一整套安全隧道功能、多种身份验证方法和复杂的配置选项。 主要更新内容 安全性 ssh-agent(1): 修正了一个重复释放内存的问题,该问题在 OpenSSH 8.2 中引入 可移植的 sshd(8):防止过长的用户名进入 PAM。这是为了缓解 Solaris 的 PAM 用户名处理中的缓冲区溢出问题 (CVE-2020-14871),并且只对 Sun 派生的 PAM 实现启用。 这不是 sshd 本身的问题,它只是防止 sshd 被用作攻击 Solaris 的 PAM 的载体。它并不能阻止 PAM 中的错误被其他 PAM 应用程序所利用 兼容性相关 ssh(1)、sshd(8):这个版本将第一优先签名算法从 ECDSA 改为 ED25519 ssh(1)、sshd(8):在 TCP 连接之前,设置配置中指定的 TOS...
