OpenSSH 10.6 2026-10-06 এ প্রকাশিত হয়েছে, openssh.com এ তালিকাভুক্ত মিরর থেকে উপলব্ধ। এটি sftp ক্লায়েন্ট এবং সার্ভার সমর্থন সহ 100% সম্পূর্ণ SSH প্রোটোকল 2.0 বাস্তবায়ন।
OpenSSH টিম অনেক নিরাপত্তা বাগ রিপোর্ট পেয়েছে, প্রায়ই AI মডেল থেকে। যদিও অনেকের বাস্তবসম্মত হুমকি মডেলে নিরাপত্তা প্রভাবের অভাব রয়েছে, টিম তাদের স্বাগত জানায়, বিশেষ করে মানব ট্রায়েজ এবং প্রস্তাবিত ফিক্স সহ। কিছু AI-শনাক্ত বাগ পরে অন্যান্য গবেষকদের দ্বারা স্বাধীনভাবে আবিষ্কৃত হয়, যা পরামর্শ দেয় যে প্রতিপক্ষরাও সেগুলি আবিষ্কার করতে পারে। তাই, টিম বাগফিক্স দ্রুত সরবরাহ করতে আরও ঘন ঘন রিলিজ করবে।
এই রিলিজে বেশ কয়েকটি নিরাপত্তা ফিক্স অন্তর্ভুক্ত রয়েছে। sftp(1) এখন সার্ভার-ফেরত পাথগুলি আরও কঠোরভাবে বৈধতা দেয় যাতে পুনরাবৃত্ত কপি অপারেশনগুলি লক্ষ্য ডিরেক্টরির বাইরে লেখা থেকে রোধ করা যায়। GSSAPIAuthentication সহ sshd(8) সফল প্রমাণীকরণের পরেই ক্রেডেনশিয়াল সংরক্ষণ করে, ব্যর্থ প্রচেষ্টার স্থায়িত্ব এড়ায়।
ভবিষ্যতের অবচয়ের মধ্যে scp(1) এর -R ফ্ল্যাগ রিমোট-টু-রিমোট কপির জন্য অন্তর্ভুক্ত, যা নিরাপত্তা ঝুঁকি তৈরি করে এবং ভঙ্গুর। ফাইল ডিস্ক্রিপ্টর পাসিং সমর্থন করে না এবং PTY বরাদ্দের জন্য রুট প্রয়োজন এমন প্ল্যাটফর্মগুলির (যেমন SCO Open Server 5, QNX 6) জন্য সমর্থন সরানো হবে। সম্ভাব্য অসামঞ্জস্যপূর্ণ পরিবর্তনগুলির মধ্যে কঠোর ব্যবহারকারীর নাম পরীক্ষা এবং প্রভাবিত প্ল্যাটফর্মগুলিতে GatewayPorts নিষ্ক্রিয় করা অন্তর্ভুক্ত।
উৎস: Hacker News · সারাংশ: HeadlinesBriefing