Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты

Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты

Опубликован релиз OpenSSH 9.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Помимо устранения отдельно анонсированной критической уязвимости (CVE-2024-6387), позволяющей добиться удалённого выполнения кода с правами root на стадии до прохождения аутентификации, в новой версии исправлена ещё одна менее опасная уязвимость и предложено несколько существенных изменений, нацеленных на повышение безопасности....
01.07.2024 [20:15]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Релиз OpenSSH 10.0Релиз OpenSSH 10.0 Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные. ...

Обновление OpenSSH 10.2Обновление OpenSSH 10.2 Спустя четыре дня после релиза OpenSSH 10.1 опубликован корректирующий выпуск OpenSSH 10.2, открытой реализации клиента и сервера для работы по прото ...

Трамп пригрозил Китаю дополнительными пошлинами в 50%Трамп пригрозил Китаю дополнительными пошлинами в 50% Трамп пригрозил Китаю дополнительными пошлинами в 50%, если Пекин в течение суток не откажется от ответных мер. При этом в Белом доме назвали фейком ...

В AlmaLinux решено по умолчанию включить репозиторий CRB с дополнительными пакетамиВ AlmaLinux решено по умолчанию включить репозиторий CRB с дополнительными пакетами Разработчики дистрибутива AlmaLinux объявили о решении активировать по умолчанию репозиторий пакетов CRB (CodeReady Builder) через публикацию завтра ...

США пригрозили Китаю дополнительными мерами в случае поддержки ОПК РоссииСША пригрозили Китаю дополнительными мерами в случае поддержки ОПК России Вашингтон готов принять дополнительные меры против Китая в связи с якобы оказываемой Пекином помощью оборонно-промышленному комплексу России. ...

Госдеп США пригрозил дополнительными мерами Китаю из-за поддержки РоссииГосдеп США пригрозил «дополнительными мерами» Китаю из-за поддержки России Государственный департамент США пригрозил дополнительными санкциями в отношении КНР из-за того, что Пекин якобы помогает оборонно-промышленному компл ...

Мошенники запугивают курян отключением сотовой связиМошенники запугивают курян отключением сотовой связи Телефонные злоумышленники продолжают наживаться на чужой доверчивости и обманывать жителей нашего региона. Они предлагают людям продлить договор на о ...

NIST стандартизировал три алгоритма постквантового шифрованияNIST стандартизировал три алгоритма постквантового шифрования Национальный институт стандартов и технологий США (NIST) представил первые три стандарта, определяющие криптоалгоритмы, стойкие к подбору на квантово ...

Слишком поздно  ЦИК Абхазии решает дилемму с дополнительными участками в РоссииСлишком поздно — ЦИК Абхазии решает дилемму с дополнительными участками в России ЦИК Абхазии заявил, что формирование новых участков по выборам президента республики по закону возможно лишь за 30 дней до выборов. Из этого следует, ...

Выпуск дистрибутива CachyOS 241221, включающего ядро с дополнительными оптимизациямиВыпуск дистрибутива CachyOS 241221, включающего ядро с дополнительными оптимизациями Опубликован выпуск дистрибутива CachyOS 241221, основанного на пакетной базе Arch Linux и применяющего непрерывную модель доставки обновлений. Дистри ...

На юге Волгограда вслед за отключением электричества прекращена подача водыНа юге Волгограда вслед за отключением электричества прекращена подача воды Авария на электросетях в Кировском районе Волгограда привела к временному ограничению подачи воды в некоторые дома, предупреждают «Концессии водоснаб ...

В OpenSSH добавлена встроенная защита от атак по подбору паролейВ OpenSSH добавлена встроенная защита от атак по подбору паролей В кодовую базу OpenSSH добавлена встроенная защита от автоматизированных атак по подбору паролей, в ходе которых боты пытаются угадать пароль пользов ...

Глава СК Бастрыкин заинтересовался отключением воды в тюменском селеГлава СК Бастрыкин заинтересовался отключением воды в тюменском селе Глава СК РФ Александр Бастрыкин поручил доложить о результатах проверки по новости об отсутствии воды в селе Абатском (Тюменская область). Об этом со ...

Проект OpenSSH разделяет sshd на несколько исполняемых файловПроект OpenSSH разделяет sshd на несколько исполняемых файлов Разработчики OpenSSH начали разделение sshd на несколько отдельных исполняемых файлов. Первым шагом стало добавление в кодовую базу OpenSSH изменения ...

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакамНовые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих ...

Курскводоканал проведет ремонтные работы с временным отключением холодной воды«Курскводоканал» проведет ремонтные работы с временным отключением холодной воды Ленина, Радищева, Димитрова, Семеновская, Халтурина, Сторожевая, Котова Гора, Свободная, Лобановка, С.Разина, Коммунистическая, Горького, Володарског ...

В Курске пройдут ремонтные работы с временным отключением холодной водыВ Курске пройдут ремонтные работы с временным отключением холодной воды Напоминаем, что 6 июня до 17:00 будет прекращена подача холодной воды в поселки «Химволокно» и «Аккумулятор» с прилегающими у ...

ASML и TSMC угрожают Китаю удаленным отключением передовых чип-машинASML и TSMC угрожают Китаю удаленным отключением передовых чип-машин Нидерландская ASML и тайваньская TSMC могут удаленно отключить передовые машины для производства чипов, если Китай вторгнется на остров Тайвань, сооб ...

В сеть просочилась документация Google о работе её поискового алгоритмаВ сеть просочилась документация Google о работе её поискового алгоритма Предполагаемая утечка 2500 страниц внутренней документации Google проливает свет на то, как работает Поиск, самый могущественный алгоритм интернета. ...

В интернет выложили схемы работы поискового алгоритма GoogleВ интернет выложили схемы работы поискового алгоритма Google В результате утечки в интернете оказались 2,5 тыс. страниц документации Google, касающейся работы ее поисковика. По мнению опрошенных The Verge экспе ...

Перед отключением воды в Ставрополе Водоканал увеличил мощность подачи до максимумаПеред отключением воды в Ставрополе "Водоканал" увеличил мощность подачи до максимума С 22:00 2 апреля по 17:00 3 апреля большая часть Ставрополя останется без воды из-за планового ремонта на системе водоснабжения. С шести вечера среды ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде ...

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кодаУязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root ...

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кодаУязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяюща ...

RBI пригрозили отключением // Как заявление Минфина США скажется на работе дочки банка в РоссииRBI пригрозили отключением // Как заявление Минфина США скажется на работе «дочки» банка в России Американский Минфин предупредил Raiffeisen Bank, что может отрезать его от финансовой системы США, сообщает Reuters со ссылкой на источники. По данны ...

Вице-президент ФАР о ситуации с Наговициной: Алгоритма запрета восхождения пока нетВице-президент ФАР о ситуации с Наговициной: «Алгоритма запрета восхождения пока нет» Вице-президент Федерации альпинизма России Александр Пятницин прокомментировал «СЭ» ситуацию с альпинисткой Натальей Наговициной. ...

Google сломался: как изменение алгоритма лишает людей средств к существованию«Google сломался»: как изменение алгоритма лишает людей средств к существованию Ранее в этом году Google внес серьезные изменения в свой алгоритм поиска и спам-фильтры, чтобы избавиться от некачественного контента, однако последс ...

Потенциальная продажа TikTok может обойтись в 100 миллиардов долларов без учета его алгоритмаПотенциальная продажа TikTok может обойтись в 100 миллиардов долларов без учета его алгоритма В свете возможного запрета TikTok в США и, возможно, в Европе, китайская компания ByteDance, владеющая приложением, может быть вынуждена продать его ...

Чат-бот Grok на секунду получил цензуру  на ответы алгоритма впервые наложили ограниченияЧат-бот Grok на секунду получил цензуру — на ответы алгоритма впервые наложили ограничения Компания xAI внесла изменения в работу своего чат-бота Grok. После обновления алгоритм начал избегать критики президента США Дональда Трампа и генера ...

От защиты глаз до защиты души: зачем эволюция научила нас плакатьОт защиты глаз до защиты души: зачем эволюция научила нас плакать Плач — одно из самых загадочных проявлений человеческой природы. Он соединяет в себе биологические механизмы, эволюционные задачи и социальные сигнал ...

Яндекс Недвижимость зафиксировала рост заявок на обратный звонок на 13% благодаря обновлению ML-алгоритма«Яндекс Недвижимость» зафиксировала рост заявок на обратный звонок на 13% благодаря обновлению ML-алгоритма «Яндекс Недвижимость» зафиксировала рост конверсии в заявки на обратный звонок на 13% благодаря обновлению системы... ...

Секретная документация Google о принципах работы поискового алгоритма стала достоянием общественностиСекретная документация Google о принципах работы поискового алгоритма стала достоянием общественности Предполагаемая утечка 2500 страниц внутренней документации Google проливает свет на то, как работает Поиск, самый могущественный алгоритм интернета. ...

Исследовательская группа демонстрирует теоретическое квантовое ускорение с помощью алгоритма квантовой аппроксимационной оптимизацииИсследовательская группа демонстрирует теоретическое квантовое ускорение с помощью алгоритма квантовой аппроксимационной оптимизации В новой статье в журнале Science Advances исследователи из JPMorgan Chase, Аргоннской национальной лаборатории Министерства энергетики США (DOE) и ко ...

Тест и обзор: ASUS ROG Swift OLED PG32UCDM  монитор QD OLED на 240 Гц с дополнительными функциямиТест и обзор: ASUS ROG Swift OLED PG32UCDM – монитор QD OLED на 240 Гц с дополнительными функциями Монитор ROG Swift OLED PG32UCDM – вариант очень популярных QD OLED-панелей третьего поколения Samsung в 32" формате от ASUS. Он обеспечивает разрешен ...

Релиз Ubuntu 24.04.1 LTSРелиз Ubuntu 24.04.1 LTS Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 24.04.1 LTS, в который включены обновления для нескольких сотен пакет ...

Релиз Firefox 141Релиз Firefox 141 Состоялся релиз web-браузера Firefox 141 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.1.0, 115.26.0 и 128.13.0. На ста ...

Релиз Lanemu P2P VPN 0.12.3Релиз Lanemu P2P VPN 0.12.3 Состоялся выпуск Lanemu P2P VPN 0.12.3 - реализации децентрализованной виртуальной частной сети, работающей по принципу Peer-To-Peer, при котором уча ...

Релиз Firefox 128Релиз Firefox 128 Состоялся релиз web-браузера Firefox 128. Firefox 128 отнесён к категории веток с длительным сроком поддержки (ESR), обновления для которых выпускают ...

Релиз фреймворка Qt 6.10Релиз фреймворка Qt 6.10 Компания Qt Company опубликовала релиз фреймворка Qt 6.10, в котором продолжена работа по стабилизации и наращиванию функциональности ветки Qt 6. В Q ...

Релиз Firefox 134Релиз Firefox 134 Состоялся релиз web-браузера Firefox 134 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.19.0 и 128.6.0. На стадию бета-т ...

Релиз Debian 13Релиз Debian 13 После двух лет разработки состоялся релиз Debian 13 "Trixie", доступный для восьми официально поддерживаемых архитектур: Intel IA-32/x86 (i686), AMD6 ...

Релиз Tor Browser 15.0Релиз Tor Browser 15.0 Представлен выпуск специализированного браузера Tor Browser 15.0, в котором осуществлён переход на ESR-ветку Firefox 140. Браузер сосредоточен на обе ...

Релиз Ubuntu 25.10Релиз Ubuntu 25.10 Опубликован дистрибутив Ubuntu 25.10 "Questing Quokka", который отнесён к промежуточным выпускам, обновления для которых формируются в течение 9 меся ...

Релиз OpenBSD 7.8Релиз OpenBSD 7.8 Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.8. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году по ...

Релиз видеоплеера MPV 0.39Релиз видеоплеера MPV 0.39 После пяти месяцев разработки сформирован выпуск открытого видеоплеера MPV 0.39, в 2013 году ответвившегося от кодовой базы проекта MPlayer2. В MPV о ...

Релиз фреймворка Qt 6.8Релиз фреймворка Qt 6.8 Компания Qt Company опубликовала релиз фреймворка Qt 6.8, в котором продолжена работа по стабилизации и наращиванию функциональности ветки Qt 6. В Qt ...

Релиз макропроцессора GNU M4 1.4.20Релиз макропроцессора GNU M4 1.4.20 Спустя четыре года с момента прошлого обновления состоялся релиз макропроцессора GNU M4 1.4.20, используемого в качестве обвязки для формирования кон ...

Релиз Firefox 139Релиз Firefox 139 Состоялся релиз web-браузера Firefox 139 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.24.0 и 128.11.0. На стадию бета- ...

Релиз Firefox 138Релиз Firefox 138 Состоялся релиз web-браузера Firefox 138 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.23.0 и 128.10.0. На стадию бета- ...

Релиз OpenBSD 7.7Релиз OpenBSD 7.7 Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.7. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году по ...

Релиз FreeBSD 13.5Релиз FreeBSD 13.5 После 6 месяцев разработки опубликован релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Обновления для версии ...

Релиз Firefox 133Релиз Firefox 133 Состоялся релиз web-браузера Firefox 133 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.18.0 и 128.5.0. На стадию бета-т ...

Релиз Firefox 127Релиз Firefox 127 Состоялся релиз web-браузера Firefox 127 и сформировано обновление ветки с длительным сроком поддержки - 115.12.0. На стадию бета-тестирования переве ...

Релиз Firefox 144Релиз Firefox 144 Состоялся релиз web-браузера Firefox 144 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.4.0 и 115.29.0. На стадию бета-т ...

Релиз Firefox 129Релиз Firefox 129 Состоялся релиз web-браузера Firefox 129 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.14.0 и 128.1.0. На стадию бета-т ...

Релиз FreeBSD 14.3Релиз FreeBSD 14.3 После шести месяцев разработки сформирован релиз FreeBSD 14.3. Установочные образы подготовлены для архитектур amd64, i386, powerpc, powerpc64, power ...

Релиз Firefox 147Релиз Firefox 147 Состоялся релиз web-браузера Firefox 147 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.7.0 и 115.32.0. На стадию бета-т ...

Релиз Tor Browser 14.0Релиз Tor Browser 14.0 Представлен выпуск специализированного браузера Tor Browser 14.0, в котором осуществлён переход на ESR-ветку Firefox 128. Браузер сосредоточен на обе ...

Релиз Firefox 132Релиз Firefox 132 Состоялся релиз web-браузера Firefox 132 и сформированы обновления прошлых веток с длительным сроком поддержки - 115.17.0 и 128.4.0. На стадию бета-т ...

Релиз видеоплеера MPV 0.40Релиз видеоплеера MPV 0.40 После шести месяцев разработки сформирован выпуск открытого видеоплеера MPV 0.40, в 2013 году ответвившегося от кодовой базы проекта MPlayer2. В MPV ...

Релиз Firefox 146Релиз Firefox 146 Состоялся релиз web-браузера Firefox 146 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.6.0 и 115.31.0. На стадию бета-т ...

Релиз пакетного менеджера RPM 6.0Релиз пакетного менеджера RPM 6.0 Опубликован релиз пакетного менеджера RPM 6.0, который будет задействован в выпуске дистрибутива Fedora Linux 43. Проект развивается компанией Red Ha ...

Релиз ядра Linux 6.10Релиз ядра Linux 6.10 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.10. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхр ...

Релиз ядра Linux 6.17Релиз ядра Linux 6.17 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.17. Среди наиболее заметных изменений: повышение производительности Btrfs ...

Релиз СУБД DuckDB 1.2.0Релиз СУБД DuckDB 1.2.0 Опубликован выпуск СУБД DuckDB 1.2.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

Релиз ядра Linux 6.15Релиз ядра Linux 6.15 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.15. Среди наиболее заметных изменений: механизм аудита в Landlock, режим ...

Релиз медиацентра MythTV 35Релиз медиацентра MythTV 35 После года разработки состоялся релиз платформы для создания домашнего медиацентра MythTV 35, позволяющей превратить настольный ПК в телевизор, систе ...

Релиз СУБД PostgreSQL 18Релиз СУБД PostgreSQL 18 После года разработки опубликована новая стабильная ветка СУБД PostgreSQL 18. Обновления для новой ветки будут выходить в течение пяти лет до ноября ...

Релиз дистрибутива elementary OS 8.1Релиз дистрибутива elementary OS 8.1 Представлен выпуск дистрибутива elementary OS 8.1, позиционируемого в качестве быстрой, открытой и заботящейся о конфиденциальности альтернативы Wind ...

Релиз дистрибутива Solus 4.6Релиз дистрибутива Solus 4.6 Опубликован релиз Linux-дистрибутива Solus 4.6, не основанного на пакетах других дистрибутивов и развивающего собственный установщик, пакетный менедж ...

Релиз дистрибутива Solus 4.7Релиз дистрибутива Solus 4.7 Опубликован релиз Linux-дистрибутива Solus 4.7, не основанного на пакетах других дистрибутивов и развивающего собственный установщик, пакетный менедж ...

Релиз СУБД PostgreSQL 17Релиз СУБД PostgreSQL 17 После года разработки опубликована новая стабильная ветка СУБД PostgreSQL 17. Обновления для новой ветки будут выходить в течение пяти лет до ноября ...

Релиз дистрибутива elementary OS 8Релиз дистрибутива elementary OS 8 Представлен выпуск дистрибутива elementary OS 8, позиционируемого в качестве быстрой, открытой и заботящейся о конфиденциальности альтернативы Window ...

Стабильный релиз Wine 11.0Стабильный релиз Wine 11.0 После года разработки и 25 экспериментальных версий представлен стабильный релиз открытой реализации Win32 API - Wine 11.0, который вобрал в себя бол ...

Релиз языка программирования PHP 8.4Релиз языка программирования PHP 8.4 После года разработки представлен релиз языка программирования PHP 8.4. Новая ветка включает серию новых возможностей, а также несколько изменений, н ...

Релиз ядра Linux 6.18Релиз ядра Linux 6.18 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.18. Среди наиболее заметных изменений: dm-pcache для дискового кэшировани ...

Релиз Red Hat Enterprise Linux 9.7 и 10.1Релиз Red Hat Enterprise Linux 9.7 и 10.1 Компания Red Hat представила релиз дистрибутива Red Hat Enterprise Linux 10.1, а также обновление прошлой ветки - Red Hat Enterprise Linux 9.7. Готов ...

Релиз набора компиляторов GCC 15Релиз набора компиляторов GCC 15 После года разработки опубликован релиз свободного набора компиляторов GCC 15.1, первый значительный выпуск в новой ветке GCC 15.x. В соответствии со ...

Состоялся релиз Unity 6Состоялся релиз Unity 6 Компания Unity официально отправила в релиз шестую версию своего движка — через девять с половиной лет после выхода Unity 5. Рассказываем о некоторых ...

Релиз ядра Linux 6.16Релиз ядра Linux 6.16 После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.16. Среди наиболее заметных изменений: драйвер для ускорения OpenVPN, мех ...