OpenSSH 9.3 现已发布

OpenSSH 是 100% 完整的 SSH 协议 2.0 实现,且包括 sftp 客户端和服务器支持。

OpenSSH 9.3 现已发布,此版本修复了一些安全漏洞。

安全问题

  • ssh-add(1):当使用 OpenSSH 8.9 中添加的每跳(per-hop)目标约束(ssh-add -h ...)将智能卡密钥添加到 ssh agent(1) 时,逻辑错误会阻止约束传达到中介,导致在没有约束的情况下添加密钥。
  • ssh(1):便携式 OpenSSH 提供了 getrrsetbyname(3) 函数的实现(如果标准库未提供),供 VerifyHostKeyDNS 功能使用。

新功能

  • ssh-keygen(1), ssh-keyscan(1): 接受输出 SSHFP 指纹时,ohashalg=sha1|sha256 允许算法选择。
  • sshd(8):添加一个 `sshd -G` 选项来解析和打印有效配置,无需尝试加载私钥和执行其他检查。

Bug修复

  • scp(1), sftp(1):修复宽屏显示器上的进度表损坏问题;
  • ssh-add(1), ssh-keygen(1): 在测试可用性时使用 RSA/SHA256 私钥,因为一些系统开始禁用 RSA/SHA1
  • sftp-server(8): 修复内存泄漏。
  • ssh(1), sshd(8), ssh-keyscan(1): 去除残留协议,兼容性代码并简化剩下的内容。
  • 修复一些低影响的 Coverity 静态分析结果。
  • 回归测试的返工记录。 回归测试现在将为测试中的每个 ssh 和 sshd 调用捕获单独的日志。
  • ssh(1):使 ssh -Q CASignatureAlgorithms 用作联机帮助页
  • ssh(1): 确保在添加 known_hosts 的新条目时有一个终止换行符

可移植性

  • sshd(8):强化 Linux seccomp 沙箱。
  • sshd(8):为旧系统改进 Linux seccomp-bpf 沙箱

更新公告:https://www.openssh.com/releasenotes.html

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/232913/openssh-9-3-released

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。