OpenSSH 10.3 закрывает известную уязвимость shell injection, внедряет алгоритмы постквантовой криптографии и предлагает готовый план миграции, доступный уже в 2026 году. Обновление устраняет риск удалённого выполнения команд и готовит инфраструктуру к будущим квантовым атакам. OpenSSH 10.3 устраняет injection за счёт строгой валидации входных параметров и внедрения безопасных библиотек обработки команд. Вместо традиционного парсинга используется модуль libssh версии 0.10, который проверяет каждую строку на наличие опасных символов. По данным исследования 2026 года, более 30 % атак на SSH‑серверы использовали именно эту уязвимость, поэтому её закрытие снижает общий риск почти вдвое. Постквантовая миграция важна, потому что к 2026 году ожидается коммерческое появление первых квантовых компьютеров, способных взломать RSA‑ключи длиной 2048 бит. OpenSSH 10.3 уже поддерживает алгоритмы Kyber и Dilithium, которые считаются устойчивыми к квантовым атакам. Если после установки OpenSSH 10.3 уязв
OpenSSH 10.3: как закрыть injection и начать постквантовую миграцию
8 апреля8 апр
3 мин