HeadlinesBriefing HeadlinesBriefing.com

ملاحظات إصدار OpenSSH 10.6

Hacker News •
×

تم إصدار OpenSSH 10.6 في 2026-10-06، وهو متاح من المرايا المدرجة في openssh.com. إنه تنفيذ كامل بنسبة 100% لبروتوكول SSH 2.0 مع دعم عميل وخادم sftp.

تلقى فريق OpenSSH العديد من تقارير الثغرات الأمنية، غالبًا من نماذج الذكاء الاصطناعي. بينما يفتقر الكثير منها إلى تأثير أمني في نماذج التهديد الواقعية، يرحب الفريق بها، خاصة مع الفرز البشري والإصلاحات المقترحة. يتم اكتشاف بعض الأخطاء التي يحددها الذكاء الاصطناعي بشكل مستقل من قبل باحثين آخرين، مما يشير إلى أن الخصوم قد يكتشفونها أيضًا. لذلك، سيقوم الفريق بإصدار إصدارات أكثر تكرارًا لتقديم إصلاحات الأخطاء بشكل أسرع.

يتضمن هذا الإصدار العديد من إصلاحات الأمان. يقوم sftp(1) الآن بالتحقق بشكل أكثر صرامة من المسارات التي يعيدها الخادم لمنع عمليات النسخ المتكررة من الكتابة خارج الدليل الهدف. يقوم sshd(8) مع GSSAPIAuthentication بتخزين بيانات الاعتماد فقط بعد المصادقة الناجحة، مما يتجنب استمرار المحاولات الفاشلة.

تشمل الإهمالات المستقبلية علامة -R الخاصة بـ scp(1) للنسخ عن بُعد إلى عن بُعد، والتي تشكل مخاطر أمنية وهي هشة. ستتم إزالة الدعم للمنصات التي لا تسمح بتمرير واصف الملف وتتطلب الجذر لتخصيص PTY (مثل SCO Open Server 5 و QNX 6). تتضمن التغييرات غير المتوافقة المحتملة فحوصات أكثر صرامة لاسم المستخدم وتعطيل GatewayPorts على المنصات المتأثرة.

المصدر: Hacker News · لخّصه HeadlinesBriefing