Cybersicherheit und Verschluesselung

OpenSSH 10.5 Fija las fallas y acelera las liberaciones

El proyecto OpenSSH lanzó la versión 10.5 el 11 de agosto de 2026 – apenas cinco semanas después de 10.4. La razón de la corta brecha: tres correcciones de seguridad y una cadencia de liberación deliberadamente más rápida en respuesta al descubrimiento de vulnerabilidad asistido por AI.

Las tres correcciones de seguridad

  • ssh-agent locking bypass: mientras el agente estaba bloqueado, se rechazaron las solicitudes vinculantes, lo que permitió que las operaciones se mantuvieran localmente para ser llevadas a cabo remotamente a través de un agente remitido (una interacción con el [email protected] extensión).
  • Libre de uso en el cliente: el cliente SSH fija una condición de uso realloc potencial sin uso.
  • restringir ahora cubre túneles también: el restrict palabra clave en authorized_keys ahora se aplica correctamente al reenvío del túnel también.

Nuevas características

Junto a las correcciones, 10.5 trae mejoras útiles: el nuevo ssh -Z bandera muestra las claves públicas que el cliente ofrece para la autenticación, y en qué orden. Para las teclas de hardware FIDO, las banderas requeridas por tacto y verificadas pueden gestionarse ahora a través de ssh-keygen, y las teclas que requieren presencia del usuario se prueban primero.

AI está impulsando el ritmo de liberación

El razonamiento del equipo es notable: ha observado casos en los que las vulnerabilidades encontradas por primera vez con herramientas AI fueron poco después descubiertos independientemente por otros investigadores de seguridad. Para adelantarse a estos defectos, OpenSSH planea liberarse con más frecuencia y, cuando sea necesario, fuera de horario. Cualquier persona que ejecuta OpenSSH debe actualizar rápidamente.


Fuentes: Linuxiac, Notas de lanzamiento de OpenSSH.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio