Portál AbcLinuxu, 5. května 2025 14:58
Byla vydána verze 7.8 sady aplikací pro SSH komunikaci OpenSSH. Příkaz pro generování klíčů ssh-keygen nově ve výchozím stavu ukládá privátní klíče ve formátu OpenSSH místo OpenSSL PEM, viz článek v anglickém jazyce s názvem "Výchozí šifrování OpenSSH klíče je horší než prostý text". Řešena je také bezpečnostní chyba CVE-2018-15473 zneužitelná k ověřování, zda účet s daným jménem existuje. Podrobnosti zveřejnil nálezce chyby Dariusz Tytko na Sekurak.pl. Dle vývojářů OpenSSH se ale nejedná o bezpečnostní chybu a nepřidali ji ani na stránku OpenSSH Security.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.