Cybersicherheit und Verschluesselung

OpenSSH 10.5 Fissa le fiamme e accelera le uscite

Il progetto OpenSSH ha rilasciato la versione 10.5 l’11 agosto 2026 – circa cinque settimane dopo il 10.4. La ragione per il breve gap: tre correzioni di sicurezza e una cadenza di rilascio volutamente più veloce in risposta alla scoperta della vulnerabilità assistita dall’IA.

Le tre misure di sicurezza

  • Ssh-agent bypass di bloccaggio: mentre l’agente è stato bloccato, le richieste vincolanti sono state respinte, che ha permesso di effettuare operazioni locali da eseguire da remoto tramite un agente inoltrato (un’interazione con il [email protected] estensione).
  • Utilizzo gratuito nel client: il cliente SSH fissa una condizione di utilizzo reale potenziale dopo zero.
  • limitare ora copre anche i tunnel: il restrict parola chiave in authorized_keys ora correttamente si applica anche all’avanzamento del tunnel.

Nuove funzionalità

Accanto alle correzioni, 10.5 apporta utili miglioramenti: il nuovo ssh -Z bandiere mostra quali chiavi pubbliche il cliente avrebbe offerto per l’autenticazione, e in che ordine. Per le chiavi hardware FIDO, le bandiere touch-required e verifica-required possono ora essere gestite tramite ssh-keygen, e le chiavi che richiedono la presenza dell’utente sono provate prima.

AI sta guidando il ritmo di rilascio

Il ragionamento del team è notevole: ha osservato i casi in cui le vulnerabilità riscontrate per la prima volta con gli strumenti AI sono stati scoperti in modo indipendente da altri ricercatori di sicurezza. Per andare avanti di tali difetti, OpenSSH prevede di rilasciare più frequentemente e, quando necessario, off-schedule. Chiunque sia in esecuzione OpenSSH dovrebbe aggiornare tempestivamente.


Fonti: Linux♪ Note di rilascio OpenSSH.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto