OpenSSHプロジェクトは、バージョン10.5を8月11日にリリースしました。10.4以降はわずか5週間です。 短いギャップの理由:3つのセキュリティ修正と、AIによる脆弱性の発見に対応する意図的に高速リリースの10年。
3つのセキュリティ修正
- バイパスを締めるssh-agent: エージェントがロックされた間、バインディングリクエストは拒否されました。これは、転送されたエージェントを介してローカルにリモートで実行されるようにする操作を許可しました(との相互作用)
[email protected]拡張子)。 - クライアントで使用後無料: SSHクライアントは、潜在的なrealloc使用後の条件を修正します。
- 今すぐトンネルを覆う制限: お問い合わせ
restrictキーワードauthorized_keysトンネルの転送にも正しく適用されます。
新しい機能
修正に加えて、10.5は便利な改善をもたらします:新しい ssh -Z クライアントが認証のために提供し、どのような順序で、クライアントが提示するパブリックキーを表示するフラグ。 FIDOのハードウェアキーでは、タッチ必須と認証必須フラグが管理できるようになりました。 ssh-keygenユーザの存在を要求するキーは最初に試みられます。
AIがリリースペースを加速
チームの推論は不可能です。AIツールが最初に見つけた脆弱性が他のセキュリティ研究者によって独立して発見された直後に発見されたケースが観察されています。 このような欠陥を先取りするために、OpenSSHはより頻繁にリリースし、必要に応じてオフスケジュールを計画します。 OpenSSHを実行している方は、速やかに更新してください。
ソース: リクライニング, OpenSSHリリースノートお問い合わせ



















