Вышел OpenSSH 10.5

3 мин
Вышел OpenSSH 10.5

11 августа 2026 года состоялся релиз открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструмента OpenSSH 10.5. В новой версии главным образом исправлены ошибки и баги, обнаруженные после выхода предыдущей стабильной сборки, а равным образом обновлены компоненты и подготовлены патчи для уязвимостей.

9 апреля 2025 года вышла релиз OpenSSH 10.0, где была полностью удалена сопровождение алгоритма подписи DSA, добавлена функция использования постквантового алгоритма mlkem768×25 519-sha256 для согласования ключей по умолчанию, а также появилась поддержка активации systemd‑style socket в Portable OpenSSH.

«Недавно команда OpenSSH получила большое количество сообщений об ошибках безопасности, многие из которых были обнаружены с помощью моделей ИИ или с использованием ИИ. Хотя многие сообщения об ошибках ИИ считаются не имеющими никакого влияния на безопасность при рассмотрении в контексте реалистичной модели угроз, мы весьма приветствуем эти сообщения, особенно в сочетании с человеческой сортировкой, анализом, тестовыми примерами и особенно, когда они сопровождаются предлагаемыми исправлениями. Мы наблюдали ряд случаев, когда ошибка безопасности, выявленная с помощью инструментов ИИ, впоследствии независимо обнаруживается другим исследователем. Это говорит о том, что злоумышленники, которые не сообщают об ошибках в проекты с открытым исходным кодом, вероятно, также смогут обнаружить эти ошибки. С учётом это, команда OpenSSH пока будет выпускать релизы чаще, чтобы быстрее предоставлять пользователям исправления ошибок, вместо того чтобы выпускать их пакетами до следующего запланированного релиза», — пояснили авторы решения.

Основные изменения и доработки в OpenSSH 10.5:

  • мобильный вариант OpenSSH теперь требует поддержки ECC (эллиптической криптографии) в libcrypto, включая поддержку кривой NISTP521. ECC включена в конфигурации сборки по умолчанию для всех версий всех реализаций libcrypto, поддерживаемых в настоящее время OpenSSH, в том числе LibreSSL, OpenSSL, BoringSSL и AWS LC. Конфигурация сборки ‑without‑openssl не затрагивается;

  • ssh‑agent(1): исправлено взаимодействие между блокировкой агента и расширением session‑bind@openssh.com, используемым для идентификации переадресованных агентов. Эти запросы на привязку отклонялись, когда агент был заблокирован, в результате чего операции, которые предназначались только для локального использования, могли выполняться удалённо, включая функция добавления токенов PKCS#11 и использования ключей, к которым были применены ограничения назначения;

  • ssh(1): предотвращено потенциальное использование освобождённой памяти после перераспределения в клиенте, если удалённая переадресация добавляется через локальный сокет мультиплексирования сеансов, пока запрос на открытие удалённой переадресации ожидает ответа от сервера;

  • sshd(8): исправлено так, чтобы ключевое слово authorized_keys “restrict” применялось корректно и к переадресации туннеля (которая административно отключена по умолчанию);

  • ssh-keygen(1): добавлена ​​функция устанавливать или снимать флаги touch-required и verify-required для закрытых ключей FIDO при сбросе парольной фразы закрытого ключа;

  • ssh(1): изменен порядок проверки сертификатов во время аутентификации по открытому ключу, чтобы сначала отдавать предпочтение ключам FIDO, которые не требуют присутствия пользователя (прикосновения), а затем ключам FIDO, которые требуют подтверждения пользователя с помощью PIN-кода или биометрии. Это фактически приводит к попытке использования аутентификаторов с низким уровнем сложности перед аутентификаторами с более высоким уровнем сложности;

  • ssh(1): добавлен режим "ssh -Z user@host", который выводит ключи, которые будут опробованы для аутентификации по открытому ключу, в порядке их использования;

  • sshd(8): используется setproctitle(3) для идентификации sshd-session, когда он выступает в качестве монитора после аутентификации;

  • sshd(8): повторно разрешён PAMServiceName внутри блока Match, который был ошибочно отключён во время рефакторинга в openssh-10.4.

Читают сейчас

Астрономы обнаружили маленькие красные точки, готовящиеся к слиянию

40 минут назад

Астрономы обнаружили маленькие красные точки, готовящиеся к слиянию

Существует мнение, что в крупных галактиках современной Вселенной находятся сверхмассивные чёрные дыры (СМЧД). Тем не менее точно неизвестно, как именно эти чёрные дыры стали столь массивными, хотя ас

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

2 часа назад

Вышел альфа-релиз Paint.NET 5.2 с экспериментальной поддержкой Wine/Linux

1 сентября 2026 года состоялся выпуск альфа-версии графического редактора с открытым исходным кодом Paint.NET 5.2 для Windows 10/11 (64-бита) и с экспериментальной поддержкой Wine/Linux (Wine 11.14, U

2 часа назад

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»

Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

2 часа назад

Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite

Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

3 часа назад

Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур

В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце