OpenSSH 10.6 llega con más frecuencia para parchear fallos encontrados por IA

OpenSSH 10.6 ya está disponible con correcciones de seguridad y nuevas funciones. El equipo advierte que muchos informes de errores provienen de modelos de IA y, como esos fallos también pueden ser descubiertos por atacantes, publicará versiones con más frecuencia en lugar de acumular cambios. La actualización desactiva el compresor LZ77 para mitigar fugas de canal lateral, restringe nombres de usuario en la línea de comandos y añade firmas híbridas post-cuánticas ssh-mldsa44-ed25519.

Hemos visto varios casos en los que un fallo de seguridad identificado por herramientas de IA es descubierto después de forma independiente por otro investigador. Esto sugiere que los adversarios que no reportan errores a los proyectos de código abierto probablemente también puedan descubrir estos fallos.

Más de este día

2026-10-06