The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск OpenSSH 7.1

21.08.2015 23:24

Спустя десять дней с момента выпуска OpenSSH 7.0 доступен новый релиз OpenSSH 7.1, в котором устранена связанная с безопасностью логическая ошибка, из-за которой мог быть разрешён вход под пользователем root (c запретом других форм аутентификации), несмотря на запрет такого действия директивой "PermitRootLogin=prohibit-password/without-password". Проблема проявлялась при указании специфичных настроек на этапе компиляции. Кроме того, в новом выпуске решены проблемы совместимости с программами FuTTY и WinSCP и исправлено несколько ошибок работы с памятью.

В следующем выпуске планируется запретить использование любых RSA-ключей, размером менее 1024 бит, по умолчанию отключить алгоритмы HMAC на основе MD5, шифры blowfish-cbc, cast128-cbc, все варианты arcfour и алиасы rijndael-cbc для AES.

  1. Главная ссылка к новости (http://lists.mindrot.org/piper...)
  2. OpenNews: Выпуск OpenSSH 7.0
  3. OpenNews: Уязвимость, позволяющая обойти защиту от BruteForce-атак в OpenSSH
  4. OpenNews: Выпуск OpenSSH 6.9
  5. OpenNews: В OpenSSH по умолчанию отключена поддержка SSH-1. Трудности избавления от устаревших криптоалгоритмов
  6. OpenNews: Solaris переходит с SunSSH на OpenSSH
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42836-openssh
Ключевые слова: openssh
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Правдоруб (?), 01:49, 22/08/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    >проблемы совместимости с программами FuTTY и WinSCP

    Тут как бы не в OpenSSH решать надо. Да и потом на десяточке ни "FuTTY" ни WinSCP нетребуются более, там через Cortana NSA сами эту совместимость поправит как правильно и заодно отсортирует фотографии котиков у пациента.

    P.S. Уважаемы модератор, хватит стирать посты которые не нарушают правила этого ресурса.

     
     
  • 2.5, Аноним (-), 11:16, 22/08/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Cortana NSA? Сортировка фотографий котиков? Пациенты? Какое отношение это имеет к OpenSSH? Это off-topic, плюс обсуждение действий модераторов в комментариях к новости - это не корректно. Явно под удаление.
     
     
  • 3.6, Аноним (-), 12:31, 22/08/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Отношение - достаточно прямое. А у вас смачный баттхёрт.
     
     
  • 4.8, ананим.orig (?), 07:34, 23/08/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Да уж куда прямее — мс и опенссш таки спасут Францию.
     
  • 2.7, ананим.orig (?), 07:32, 23/08/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Да и потом на десяточке

    Как мило. Не на десятке, не дцатке, не на Хвантузе,.. на "десяточке".
    В любую щель без мыла пролезут.
    Прям почти материально ощущается заказ на формирование положительного образа м$.

    Чё плюсуете то? Мне пох на какую то кортану (что это вообще за зверь проприетарный), если я конекчусь ко всем никсам с линуха.

     

  • 1.4, Аноним (-), 09:31, 22/08/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    FuTTY / Kung Fury
     
  • 1.9, Аноним (9), 10:40, 24/08/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Главное - пофиксили.
     
  • 1.13, Сталинград (?), 21:31, 24/08/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Правило трех фиксов?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру