#  Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты
RSS-bot (tavern,2) → All  –  05:50:10 2024-07-02

Опубликован релиз OpenSSH 9.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Помимо устранения отдельно анонсированной критической уязвимости (CVE-2024-6387), позволяющей добиться удалённого выполнения кода с правами root на стадии до прохождения аутентификации, в новой версии исправлена ещё одна менее опасная уязвимость и предложено несколько существенных изменений, нацеленных на повышение безопасности.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61473
Powered by iii-php v0.11