OpenSSH 10.6 dirilis pada 2026-10-06, tersedia dari mirror yang terdaftar di openssh.com. Ini adalah implementasi protokol SSH 2.0 100% lengkap dengan dukungan klien dan server sftp.
Tim OpenSSH telah menerima banyak laporan bug keamanan, seringkali dari model AI. Meskipun banyak yang tidak memiliki dampak keamanan dalam model ancaman yang realistis, tim menyambut baik laporan tersebut, terutama dengan triase manusia dan perbaikan yang diusulkan. Beberapa bug yang diidentifikasi AI kemudian ditemukan secara independen oleh peneliti lain, menunjukkan bahwa musuh juga dapat menemukannya. Oleh karena itu, tim akan merilis lebih sering untuk memberikan perbaikan bug lebih cepat.
Rilis ini mencakup beberapa perbaikan keamanan. sftp(1) sekarang memvalidasi jalur yang dikembalikan server dengan lebih ketat untuk mencegah operasi salin rekursif menulis di luar direktori target. sshd(8) dengan GSSAPIAuthentication hanya menyimpan kredensial setelah autentikasi berhasil, menghindari persistensi dari upaya yang gagal.
Penghentian di masa depan termasuk flag -R scp(1) untuk salin jarak-ke-jarak, yang menimbulkan risiko keamanan dan rapuh. Dukungan untuk platform yang tidak mendukung pengoperasian deskriptor file dan memerlukan root untuk alokasi PTY (misalnya SCO Open Server 5, QNX 6) akan dihapus. Perubahan yang berpotensi tidak kompatibel termasuk pemeriksaan nama pengguna yang lebih ketat dan GatewayPorts yang dinonaktifkan pada platform yang terpengaruh.
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing