OpenSSH 10.6 2026-10-06 को जारी किया गया, जो openssh.com पर सूचीबद्ध मिरर से उपलब्ध है। यह sftp क्लाइंट और सर्वर समर्थन के साथ 100% पूर्ण SSH प्रोटोकॉल 2.0 कार्यान्वयन है।
OpenSSH टीम को कई सुरक्षा बग रिपोर्ट प्राप्त हुई हैं, जो अक्सर AI मॉडल से आती हैं। जबकि कई में यथार्थवादी खतरे के मॉडल में सुरक्षा प्रभाव का अभाव है, टीम उनका स्वागत करती है, विशेष रूप से मानव ट्राइएज और प्रस्तावित सुधारों के साथ। कुछ AI-पहचाने गए बग बाद में अन्य शोधकर्ताओं द्वारा स्वतंत्र रूप से खोजे जाते हैं, जो सुझाव देते हैं कि विरोधी भी उन्हें खोज सकते हैं। इसलिए, टीम बगफिक्स तेजी से देने के लिए अधिक बार रिलीज़ करेगी।
इस रिलीज़ में कई सुरक्षा सुधार शामिल हैं। sftp(1) अब सर्वर-रिटर्न पथों को अधिक सख्ती से मान्य करता है ताकि पुनरावर्ती कॉपी संचालन को लक्ष्य निर्देशिका के बाहर लिखने से रोका जा सके। GSSAPIAuthentication के साथ sshd(8) सफल प्रमाणीकरण के बाद ही क्रेडेंशियल संग्रहीत करता है, असफल प्रयासों से दृढ़ता से बचाता है।
भविष्य के अप्रचलन में scp(1) के -R फ्लैग को रिमोट-टू-रिमोट कॉपी के लिए शामिल किया गया है, जो सुरक्षा जोखिम पैदा करता है और नाजुक है। फ़ाइल डिस्क्रिप्टर पासिंग का समर्थन न करने वाले और PTY आवंटन के लिए रूट की आवश्यकता वाले प्लेटफार्मों (जैसे SCO Open Server 5, QNX 6) के लिए समर्थन हटा दिया जाएगा। संभावित असंगत परिवर्तनों में सख्त उपयोगकर्ता नाम जांच और प्रभावित प्लेटफार्मों पर GatewayPorts अक्षम करना शामिल है।
स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित