OpenSSH 10.6
🇬🇧 English
OpenSSH 10.6 was released on 2026-10-06, available from the mirrors listed at openssh.com. It is a 100% complete SSH protocol 2.0 implementation with sftp client and server support.
The OpenSSH team has received many security bug reports, often from AI models. While many lack security impact in realistic threat models, the team welcomes them, especially with human triage and proposed fixes. Some AI-identified bugs are later independently found by other researchers, suggesting adversaries could discover them too. Therefore, the team will make more frequent releases to deliver bugfixes faster.
This release includes several security fixes. sftp(1) now more strictly validates server-returned paths to prevent recursive copy operations from writing outside the target directory. sshd(8) with GSSAPIAuthentication only stores credentials after successful authentication, avoiding persistence from failed attempts.
Future deprecations include scp(1)'s -R flag for remote-to-remote copy, which poses security risks and is fragile. Support for platforms lacking file descriptor passing and requiring root for PTY allocation (e.g., SCO Open Server 5, QNX 6) will be removed. Potentially-incompatible changes include stricter username checks and disabled GatewayPorts on affected platforms.
🇸🇦 العربية
ملاحظات إصدار OpenSSH 10.6 وتحديثات الأمان
تم إصدار OpenSSH 10.6 في 2026-10-06، وهو متاح من المرايا المدرجة في openssh.com. إنه تنفيذ كامل بنسبة 100% لبروتوكول SSH 2.0 مع دعم عميل وخادم sftp.
تلقى فريق OpenSSH العديد من تقارير الثغرات الأمنية، غالبًا من نماذج الذكاء الاصطناعي. بينما يفتقر الكثير منها إلى تأثير أمني في نماذج التهديد الواقعية، يرحب الفريق بها، خاصة مع الفرز البشري والإصلاحات المقترحة. يتم اكتشاف بعض الأخطاء التي يحددها الذكاء الاصطناعي بشكل مستقل من قبل باحثين آخرين، مما يشير إلى أن الخصوم قد يكتشفونها أيضًا. لذلك، سيقوم الفريق بإصدار إصدارات أكثر تكرارًا لتقديم إصلاحات الأخطاء بشكل أسرع.
يتضمن هذا الإصدار العديد من إصلاحات الأمان. يقوم sftp(1) الآن بالتحقق بشكل أكثر صرامة من المسارات التي يعيدها الخادم لمنع عمليات النسخ المتكررة من الكتابة خارج الدليل الهدف. يقوم sshd(8) مع GSSAPIAuthentication بتخزين بيانات الاعتماد فقط بعد المصادقة الناجحة، مما يتجنب استمرار المحاولات الفاشلة.
تشمل الإهمالات المستقبلية علامة -R الخاصة بـ scp(1) للنسخ عن بُعد إلى عن بُعد، والتي تشكل مخاطر أمنية وهي هشة. ستتم إزالة الدعم للمنصات التي لا تسمح بتمرير واصف الملف وتتطلب الجذر لتخصيص PTY (مثل SCO Open Server 5 و QNX 6). تتضمن التغييرات غير المتوافقة المحتملة فحوصات أكثر صرامة لاسم المستخدم وتعطيل GatewayPorts على المنصات المتأثرة.
لماذا يصدر OpenSSH إصدارات أكثر تكرارًا؟
يصدر فريق OpenSSH إصدارات أكثر تكرارًا لتقديم إصلاحات الأخطاء للمستخدمين بشكل أسرع، خاصة للأخطاء الأمنية التي تحددها أدوات الذكاء الاصطناعي والتي قد يكتشفها الخصوم أيضًا.
🇧🇩 বাংলা
OpenSSH 10.6 রিলিজ নোট এবং নিরাপত্তা আপডেট
OpenSSH 10.6 2026-10-06 এ প্রকাশিত হয়েছে, openssh.com এ তালিকাভুক্ত মিরর থেকে উপলব্ধ। এটি sftp ক্লায়েন্ট এবং সার্ভার সমর্থন সহ 100% সম্পূর্ণ SSH প্রোটোকল 2.0 বাস্তবায়ন।
OpenSSH টিম অনেক নিরাপত্তা বাগ রিপোর্ট পেয়েছে, প্রায়ই AI মডেল থেকে। যদিও অনেকের বাস্তবসম্মত হুমকি মডেলে নিরাপত্তা প্রভাবের অভাব রয়েছে, টিম তাদের স্বাগত জানায়, বিশেষ করে মানব ট্রায়েজ এবং প্রস্তাবিত ফিক্স সহ। কিছু AI-শনাক্ত বাগ পরে অন্যান্য গবেষকদের দ্বারা স্বাধীনভাবে আবিষ্কৃত হয়, যা পরামর্শ দেয় যে প্রতিপক্ষরাও সেগুলি আবিষ্কার করতে পারে। তাই, টিম বাগফিক্স দ্রুত সরবরাহ করতে আরও ঘন ঘন রিলিজ করবে।
এই রিলিজে বেশ কয়েকটি নিরাপত্তা ফিক্স অন্তর্ভুক্ত রয়েছে। sftp(1) এখন সার্ভার-ফেরত পাথগুলি আরও কঠোরভাবে বৈধতা দেয় যাতে পুনরাবৃত্ত কপি অপারেশনগুলি লক্ষ্য ডিরেক্টরির বাইরে লেখা থেকে রোধ করা যায়। GSSAPIAuthentication সহ sshd(8) সফল প্রমাণীকরণের পরেই ক্রেডেনশিয়াল সংরক্ষণ করে, ব্যর্থ প্রচেষ্টার স্থায়িত্ব এড়ায়।
ভবিষ্যতের অবচয়ের মধ্যে scp(1) এর -R ফ্ল্যাগ রিমোট-টু-রিমোট কপির জন্য অন্তর্ভুক্ত, যা নিরাপত্তা ঝুঁকি তৈরি করে এবং ভঙ্গুর। ফাইল ডিস্ক্রিপ্টর পাসিং সমর্থন করে না এবং PTY বরাদ্দের জন্য রুট প্রয়োজন এমন প্ল্যাটফর্মগুলির (যেমন SCO Open Server 5, QNX 6) জন্য সমর্থন সরানো হবে। সম্ভাব্য অসামঞ্জস্যপূর্ণ পরিবর্তনগুলির মধ্যে কঠোর ব্যবহারকারীর নাম পরীক্ষা এবং প্রভাবিত প্ল্যাটফর্মগুলিতে GatewayPorts নিষ্ক্রিয় করা অন্তর্ভুক্ত।
কেন OpenSSH আরও ঘন ঘন রিলিজ করছে?
OpenSSH টিম ব্যবহারকারীদের কাছে বাগফিক্স দ্রুত পৌঁছে দেওয়ার জন্য আরও ঘন ঘন রিলিজ করছে, বিশেষ করে AI টুল দ্বারা শনাক্ত নিরাপত্তা বাগগুলির জন্য যা প্রতিপক্ষরাও আবিষ্কার করতে পারে।
🇩🇪 Deutsch
OpenSSH 10.6 Versionshinweise und Sicherheitsupdates
OpenSSH 10.6 wurde am 2026-10-06 veröffentlicht und ist von den auf openssh.com aufgeführten Spiegelservern verfügbar. Es handelt sich um eine 100% vollständige Implementierung des SSH-Protokolls 2.0 mit Unterstützung für sftp-Client und -Server.
Das OpenSSH-Team hat viele Sicherheitsfehlerberichte erhalten, oft von KI-Modellen. Obwohl viele in realistischen Bedrohungsmodellen keine Sicherheitsauswirkungen haben, begrüßt das Team sie, insbesondere mit menschlicher Triage und vorgeschlagenen Korrekturen. Einige von KI identifizierte Fehler werden später unabhängig von anderen Forschern entdeckt, was darauf hindeutet, dass Angreifer sie ebenfalls entdecken könnten. Daher wird das Team häufigere Versionen veröffentlichen, um Fehlerbehebungen schneller auszuliefern.
Diese Version enthält mehrere Sicherheitskorrekturen. sftp(1) validiert jetzt strenger die vom Server zurückgegebenen Pfade, um zu verhindern, dass rekursive Kopiervorgänge außerhalb des Zielverzeichnisses schreiben. sshd(8) mit GSSAPIAuthentication speichert Anmeldeinformationen nur nach erfolgreicher Authentifizierung und vermeidet so die Persistenz fehlgeschlagener Versuche.
Zukünftige Veraltungen umfassen das -R-Flag von scp(1) für Remote-zu-Remote-Kopien, das Sicherheitsrisiken birgt und fragil ist. Die Unterstützung für Plattformen, die keine Dateideskriptorübergabe unterstützen und Root für die PTY-Zuweisung benötigen (z. B. SCO Open Server 5, QNX 6), wird entfernt. Potenziell inkompatible Änderungen umfassen strengere Benutzernamenprüfungen und deaktivierte GatewayPorts auf betroffenen Plattformen.
Warum veröffentlicht OpenSSH häufigere Versionen?
Das OpenSSH-Team veröffentlicht häufigere Versionen, um Fehlerbehebungen schneller an die Benutzer zu bringen, insbesondere für Sicherheitsfehler, die von KI-Tools identifiziert wurden und die auch von Angreifern entdeckt werden könnten.
🇪🇸 Español
Notas de la versión y actualizaciones de seguridad de OpenSSH 10.6
OpenSSH 10.6 se lanzó el 2026-10-06, disponible en los mirrors listados en openssh.com. Es una implementación 100% completa del protocolo SSH 2.0 con soporte de cliente y servidor sftp.
El equipo de OpenSSH ha recibido muchos informes de errores de seguridad, a menudo de modelos de IA. Si bien muchos carecen de impacto de seguridad en modelos de amenazas realistas, el equipo los agradece, especialmente con triaje humano y correcciones propuestas. Algunos errores identificados por IA son descubiertos independientemente por otros investigadores, lo que sugiere que los adversarios también podrían descubrirlos. Por lo tanto, el equipo lanzará versiones más frecuentes para entregar correcciones más rápido.
Esta versión incluye varias correcciones de seguridad. sftp(1) ahora valida más estrictamente las rutas devueltas por el servidor para evitar que las operaciones de copia recursiva escriban fuera del directorio de destino. sshd(8) con GSSAPIAuthentication solo almacena credenciales después de una autenticación exitosa, evitando la persistencia de intentos fallidos.
Las obsolescencias futuras incluyen el indicador -R de scp(1) para copia remota a remota, que plantea riesgos de seguridad y es frágil. Se eliminará el soporte para plataformas que no permiten el paso de descriptores de archivo y requieren root para la asignación de PTY (por ejemplo, SCO Open Server 5, QNX 6). Los cambios potencialmente incompatibles incluyen verificaciones de nombre de usuario más estrictas y GatewayPorts deshabilitados en plataformas afectadas.
¿Por qué OpenSSH lanza versiones más frecuentes?
El equipo de OpenSSH está lanzando versiones más frecuentes para entregar correcciones de errores a los usuarios más rápidamente, especialmente para errores de seguridad identificados por herramientas de IA que también podrían ser descubiertos por adversarios.
🇫🇷 Français
Notes de version et mises à jour de sécurité d'OpenSSH 10.6
OpenSSH 10.6 a été publié le 2026-10-06, disponible depuis les miroirs listés sur openssh.com. Il s'agit d'une implémentation 100% complète du protocole SSH 2.0 avec support client et serveur sftp.
L'équipe OpenSSH a reçu de nombreux rapports de bogues de sécurité, souvent issus de modèles d'IA. Bien que beaucoup n'aient pas d'impact sur la sécurité dans des modèles de menace réalistes, l'équipe les accueille favorablement, surtout avec un tri humain et des correctifs proposés. Certains bogues identifiés par l'IA sont ensuite découverts indépendamment par d'autres chercheurs, suggérant que les adversaires pourraient aussi les découvrir. Par conséquent, l'équipe publiera des versions plus fréquentes pour livrer les correctifs plus rapidement.
Cette version inclut plusieurs correctifs de sécurité. sftp(1) valide désormais plus strictement les chemins retournés par le serveur pour empêcher les opérations de copie récursive d'écrire en dehors du répertoire cible. sshd(8) avec GSSAPIAuthentication ne stocke les identifiants qu'après une authentification réussie, évitant la persistance des tentatives échouées.
Les dépréciations futures incluent le drapeau -R de scp(1) pour la copie distante à distante, qui présente des risques de sécurité et est fragile. Le support des plateformes ne permettant pas le passage de descripteurs de fichier et nécessitant root pour l'allocation PTY (par exemple SCO Open Server 5, QNX 6) sera supprimé. Les changements potentiellement incompatibles incluent des vérifications de nom d'utilisateur plus strictes et GatewayPorts désactivé sur les plateformes concernées.
Pourquoi OpenSSH publie-t-il des versions plus fréquentes ?
L'équipe OpenSSH publie des versions plus fréquentes pour livrer les correctifs aux utilisateurs plus rapidement, en particulier pour les bogues de sécurité identifiés par des outils d'IA qui pourraient également être découverts par des adversaires.
🇮🇳 हिन्दी
OpenSSH 10.6 रिलीज़ नोट्स और सुरक्षा अपडेट
OpenSSH 10.6 2026-10-06 को जारी किया गया, जो openssh.com पर सूचीबद्ध मिरर से उपलब्ध है। यह sftp क्लाइंट और सर्वर समर्थन के साथ 100% पूर्ण SSH प्रोटोकॉल 2.0 कार्यान्वयन है।
OpenSSH टीम को कई सुरक्षा बग रिपोर्ट प्राप्त हुई हैं, जो अक्सर AI मॉडल से आती हैं। जबकि कई में यथार्थवादी खतरे के मॉडल में सुरक्षा प्रभाव का अभाव है, टीम उनका स्वागत करती है, विशेष रूप से मानव ट्राइएज और प्रस्तावित सुधारों के साथ। कुछ AI-पहचाने गए बग बाद में अन्य शोधकर्ताओं द्वारा स्वतंत्र रूप से खोजे जाते हैं, जो सुझाव देते हैं कि विरोधी भी उन्हें खोज सकते हैं। इसलिए, टीम बगफिक्स तेजी से देने के लिए अधिक बार रिलीज़ करेगी।
इस रिलीज़ में कई सुरक्षा सुधार शामिल हैं। sftp(1) अब सर्वर-रिटर्न पथों को अधिक सख्ती से मान्य करता है ताकि पुनरावर्ती कॉपी संचालन को लक्ष्य निर्देशिका के बाहर लिखने से रोका जा सके। GSSAPIAuthentication के साथ sshd(8) सफल प्रमाणीकरण के बाद ही क्रेडेंशियल संग्रहीत करता है, असफल प्रयासों से दृढ़ता से बचाता है।
भविष्य के अप्रचलन में scp(1) के -R फ्लैग को रिमोट-टू-रिमोट कॉपी के लिए शामिल किया गया है, जो सुरक्षा जोखिम पैदा करता है और नाजुक है। फ़ाइल डिस्क्रिप्टर पासिंग का समर्थन न करने वाले और PTY आवंटन के लिए रूट की आवश्यकता वाले प्लेटफार्मों (जैसे SCO Open Server 5, QNX 6) के लिए समर्थन हटा दिया जाएगा। संभावित असंगत परिवर्तनों में सख्त उपयोगकर्ता नाम जांच और प्रभावित प्लेटफार्मों पर GatewayPorts अक्षम करना शामिल है।
OpenSSH अधिक बार रिलीज़ क्यों कर रहा है?
OpenSSH टीम उपयोगकर्ताओं तक बगफिक्स तेजी से पहुंचाने के लिए अधिक बार रिलीज़ कर रही है, विशेष रूप से AI टूल द्वारा पहचाने गए सुरक्षा बग के लिए जो विरोधियों द्वारा भी खोजे जा सकते हैं।
🇮🇩 Bahasa Indonesia
Catatan Rilis dan Pembaruan Keamanan OpenSSH 10.6
OpenSSH 10.6 dirilis pada 2026-10-06, tersedia dari mirror yang terdaftar di openssh.com. Ini adalah implementasi protokol SSH 2.0 100% lengkap dengan dukungan klien dan server sftp.
Tim OpenSSH telah menerima banyak laporan bug keamanan, seringkali dari model AI. Meskipun banyak yang tidak memiliki dampak keamanan dalam model ancaman yang realistis, tim menyambut baik laporan tersebut, terutama dengan triase manusia dan perbaikan yang diusulkan. Beberapa bug yang diidentifikasi AI kemudian ditemukan secara independen oleh peneliti lain, menunjukkan bahwa musuh juga dapat menemukannya. Oleh karena itu, tim akan merilis lebih sering untuk memberikan perbaikan bug lebih cepat.
Rilis ini mencakup beberapa perbaikan keamanan. sftp(1) sekarang memvalidasi jalur yang dikembalikan server dengan lebih ketat untuk mencegah operasi salin rekursif menulis di luar direktori target. sshd(8) dengan GSSAPIAuthentication hanya menyimpan kredensial setelah autentikasi berhasil, menghindari persistensi dari upaya yang gagal.
Penghentian di masa depan termasuk flag -R scp(1) untuk salin jarak-ke-jarak, yang menimbulkan risiko keamanan dan rapuh. Dukungan untuk platform yang tidak mendukung pengoperasian deskriptor file dan memerlukan root untuk alokasi PTY (misalnya SCO Open Server 5, QNX 6) akan dihapus. Perubahan yang berpotensi tidak kompatibel termasuk pemeriksaan nama pengguna yang lebih ketat dan GatewayPorts yang dinonaktifkan pada platform yang terpengaruh.
Mengapa OpenSSH merilis lebih sering?
Tim OpenSSH merilis lebih sering untuk memberikan perbaikan bug kepada pengguna lebih cepat, terutama untuk bug keamanan yang diidentifikasi oleh alat AI yang mungkin juga ditemukan oleh musuh.
🇯🇵 日本語
OpenSSH 10.6 リリースノートとセキュリティアップデート
OpenSSH 10.6 は 2026-10-06 にリリースされ、openssh.com にリストされたミラーから入手可能です。これは sftp クライアントとサーバーのサポートを備えた 100% 完全な SSH プロトコル 2.0 実装です。
OpenSSH チームは多くのセキュリティバグ報告を受け取っており、多くの場合 AI モデルからのものです。現実的な脅威モデルではセキュリティへの影響がないものが多いですが、チームは人間によるトリアージと提案された修正を伴う報告を歓迎しています。AI が特定したバグの中には、後に他の研究者によって独立して発見されるものもあり、攻撃者もそれらを発見できる可能性を示唆しています。そのため、チームはバグ修正をより迅速に提供するために、より頻繁にリリースを行います。
このリリースにはいくつかのセキュリティ修正が含まれています。sftp(1) は、再帰的コピー操作がターゲットディレクトリの外に書き込むのを防ぐために、サーバーから返されたパスをより厳密に検証するようになりました。GSSAPIAuthentication を使用する sshd(8) は、認証が成功した後にのみ資格情報を保存し、失敗した試行の永続化を回避します。
将来の非推奨には、リモート間コピーのための scp(1) の -R フラグが含まれ、これはセキュリティリスクをもたらし、脆弱です。ファイル記述子の受け渡しをサポートせず、PTY 割り当てに root を必要とするプラットフォーム(例:SCO Open Server 5、QNX 6)のサポートは削除されます。潜在的に互換性のない変更には、より厳格なユーザー名チェックと、影響を受けるプラットフォームでの GatewayPorts の無効化が含まれます。
OpenSSH がより頻繁にリリースする理由は?
OpenSSH チームは、特に AI ツールによって特定され、攻撃者によっても発見される可能性のあるセキュリティバグについて、ユーザーにバグ修正をより迅速に提供するために、より頻繁にリリースを行っています。
🇧🇷 Português
Notas de versão e atualizações de segurança do OpenSSH 10.6
OpenSSH 10.6 foi lançado em 2026-10-06, disponível nos mirrors listados em openssh.com. É uma implementação 100% completa do protocolo SSH 2.0 com suporte a cliente e servidor sftp.
A equipe OpenSSH recebeu muitos relatórios de bugs de segurança, frequentemente de modelos de IA. Embora muitos não tenham impacto de segurança em modelos de ameaça realistas, a equipe os acolhe, especialmente com triagem humana e correções propostas. Alguns bugs identificados por IA são posteriormente descobertos independentemente por outros pesquisadores, sugerindo que adversários também podem descobri-los. Portanto, a equipe lançará versões mais frequentes para entregar correções mais rapidamente.
Esta versão inclui várias correções de segurança. sftp(1) agora valida mais estritamente os caminhos retornados pelo servidor para evitar que operações de cópia recursiva escrevam fora do diretório de destino. sshd(8) com GSSAPIAuthentication só armazena credenciais após autenticação bem-sucedida, evitando persistência de tentativas falhadas.
Depreciações futuras incluem a flag -R do scp(1) para cópia remota para remota, que apresenta riscos de segurança e é frágil. O suporte para plataformas que não permitem passagem de descritor de arquivo e exigem root para alocação de PTY (por exemplo, SCO Open Server 5, QNX 6) será removido. Mudanças potencialmente incompatíveis incluem verificações de nome de usuário mais rigorosas e GatewayPorts desabilitados em plataformas afetadas.
Por que o OpenSSH está lançando versões mais frequentes?
A equipe OpenSSH está lançando versões mais frequentes para entregar correções de bugs aos usuários mais rapidamente, especialmente para bugs de segurança identificados por ferramentas de IA que também podem ser descobertos por adversários.
🇷🇺 Русский
Примечания к выпуску OpenSSH 10.6 и обновления безопасности
OpenSSH 10.6 был выпущен 2026-10-06 и доступен из зеркал, перечисленных на openssh.com. Это 100% полная реализация протокола SSH 2.0 с поддержкой клиента и сервера sftp.
Команда OpenSSH получила много отчетов об ошибках безопасности, часто от моделей ИИ. Хотя многие не имеют влияния на безопасность в реалистичных моделях угроз, команда приветствует их, особенно с человеческой триажом и предложенными исправлениями. Некоторые ошибки, выявленные ИИ, позже независимо обнаруживаются другими исследователями, что предполагает, что злоумышленники также могут их обнаружить. Поэтому команда будет выпускать более частые версии для более быстрой доставки исправлений.
Этот выпуск включает несколько исправлений безопасности. sftp(1) теперь более строго проверяет пути, возвращаемые сервером, чтобы предотвратить запись рекурсивных операций копирования за пределы целевого каталога. sshd(8) с GSSAPIAuthentication хранит учетные данные только после успешной аутентификации, избегая сохранения неудачных попыток.
Будущие устаревания включают флаг -R scp(1) для удаленного копирования, который создает риски безопасности и является хрупким. Поддержка платформ, не поддерживающих передачу файловых дескрипторов и требующих root для выделения PTY (например, SCO Open Server 5, QNX 6), будет удалена. Потенциально несовместимые изменения включают более строгие проверки имени пользователя и отключение GatewayPorts на затронутых платформах.
Почему OpenSSH выпускает более частые версии?
Команда OpenSSH выпускает более частые версии, чтобы быстрее доставлять исправления ошибок пользователям, особенно для ошибок безопасности, выявленных инструментами ИИ, которые также могут быть обнаружены злоумышленниками.
🇨🇳 简体中文
OpenSSH 10.6 发布说明和安全更新
OpenSSH 10.6 于 2026-10-06 发布,可从 openssh.com 列出的镜像获取。它是 100% 完整的 SSH 协议 2.0 实现,支持 sftp 客户端和服务器。
OpenSSH 团队收到了许多安全漏洞报告,通常来自 AI 模型。虽然许多在现实威胁模型中缺乏安全影响,但团队欢迎这些报告,尤其是经过人工分类和提出修复方案的。一些 AI 识别的漏洞后来被其他研究人员独立发现,表明攻击者也可能发现它们。因此,团队将更频繁地发布版本以更快地交付错误修复。
此版本包含多项安全修复。sftp(1) 现在更严格地验证服务器返回的路径,以防止递归复制操作写入目标目录之外。sshd(8) 在使用 GSSAPIAuthentication 时仅在身份验证成功后存储凭据,避免失败尝试的持久化。
未来的弃用包括 scp(1) 的 -R 标志用于远程到远程复制,这存在安全风险且脆弱。对不支持文件描述符传递且需要 root 权限进行 PTY 分配的平台的支(例如 SCO Open Server 5、QNX 6)将被移除。潜在的不兼容更改包括更严格的用户名检查和受影响平台上禁用 GatewayPorts。
为什么 OpenSSH 要更频繁地发布版本?
OpenSSH 团队正在更频繁地发布版本,以更快地将错误修复交到用户手中,特别是针对 AI 工具识别且可能被攻击者发现的安全漏洞。