O projeto OpenBSD, que desenvolve um sistema operacional famoso por sua orientação à segurança, lançou o OpenBSD 7.9. A nova versão apresenta diversas melhorias no agendamento, o LibreSSL 4.3.0 e várias correções para o tmux.O projeto também introduziu novos recursos e correções para os utilitários OpenSSH:
"ssh(1): a validação de metacaracteres de shell em nomes de usuário fornecidos na linha de comando era realizada tarde demais para evitar algumas situações em que eles poderiam ser expandidos a partir de tokens % em ssh_config. Para certas configurações, como aquelas que usam um token "%u" em um bloco "Match exec", um atacante que possa controlar o nome de usuário passado para ssh(1) poderia potencialmente executar comandos de shell arbitrários. Reportado por Florian Kohnhäuser. Continuamos a recomendar que não se exponha diretamente as linhas de comando de ssh(1) e outras ferramentas a entradas não confiáveis. Mitigações como esta não podem ser absolutas, dada a variedade de shells e configurações de usuário em uso. sshd(8): ao comparar uma opção authorized_keys principals="" com uma lista de principais em um certificado, um algoritmo incorreto era usado, o que poderia permitir uma correspondência inadequada em casos em que um nome principal no certificado contém um caractere de vírgula."
Para ler a nota de lançamento clique aqui. Para baixar clique no link:https://www.openbsd.org/ftp.html

Comentários
Postar um comentário