חזרה
OpenSSH 10.6 שובר שתי פונקציות בשם האבטחה
SiTech AI Team1 דק׳ קריאה

OpenSSH 10.6 שובר שתי פונקציות בשם האבטחה

יצאה לאור OpenSSH 10.6, שבה שתי פונקציות נשברו בכוונה בשם האבטחה. העדכון מצביע על מדיניות החמרה שמנהלים צריכים להעריך לפני שיעדכנו מערכות ייצור, ולבדוק אילו תלויות עלולות להיפגע מהשינוי.

OpenSSH 10.6 יוצא עם פונקציות שנשברו בכוונה

יצאה לאור OpenSSH 10.6 ולעדכון זה יש תכונה יוצאת דופן: הפרויקט שבר בכוונה שתי פונקציות בשם האבטחה. The New Stack כתב על השחרור הזה ב-7 באוקטובר 2026 ומציב אותו בין כלי הגישה מרחוק שבפרויקטי תשתית מוכנים להקריב תאימות למען משטח תקיפה מופחת.

אבטחה מעל תאימות

ההחלטה לשבור שתי פונקציות, ולא לשמור אותן, משקפת גישה של החמרה. עבור כלי שמהווה את הבסיס לגישת shell מאובטחת בשרתים, סגירת וקטורים פוטנציאליים לתקיפה נחשבת יתרון, ולא שמירה על התנהגות ישנה. מנהלים שנשענים על OpenSSH לניהול מרחוק צריכים להעריך אם הפונקציות שנפגעו ממלאות תפקיד בסביבה שלהם.

מה שצריך לקחת בחשבון בעדכון

כמו בכל שינוי שבירה מכוון, המלצה הסטנדרטית תקפה: לעבור על הערות השחרור, לבדוק בסביבה שאינה ייצור ולתכנן חלון עדכון בהתאם. נכונותו של OpenSSH לבצע שינויים כאלה מדגישה כמה ברצינות הוא גובה את מצב האבטחה של התוכנה.

מקורות: Thenewstack

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.