OpenSSH 10.6: Schnellere Releases wegen KI-Sicherheitslücken
OpenSSH 10.6 behebt mehrere Sicherheitslücken, darunter einen SSH-Kompressions-Seitenkanal und eine Lücke in der Pfadvalidierung von sftp. Das Team reagiert auf die wachsende Zahl von KI-gestützten Fehlerberichten und veröffentlicht Bugfixes künftig häufiger statt sie bis zum nächsten geplanten Release zu sammeln. Neue Funktionen umfassen hybride Post-Quanten-Signaturen, ein WarnWeakCrypto-Option für sshd und flexiblere Agent-Socket-Pfade.
Wir haben mehrere Fälle gesehen, in denen ein von KI-Tools identifizierter Sicherheitsfehler anschließend unabhängig von einem anderen Forscher entdeckt wurde. Das legt nahe, dass Angreifer, die Fehler nicht an OSS-Projekte melden, diese Fehler wahrscheinlich ebenfalls entdecken können.