時隔兩年,PuTTY 釋出了一個新的安全修復版本
PuTTY 是 Windows 上使用最廣泛的 SSH 客戶端之一,它也有 Linux 版本。日前,得益於歐盟資助的 HackerOne 平臺,PuTTY 釋出了 0.71 版本,主要是修復了大量的安全缺陷。這個版本距其上個版本 0.70 的釋出已近兩年。
PuTTY 是一個自由開源且支援包括 SSH、Telnet 和 Rlogin 在內的多種協議的 GUI 客戶端。
根據其變更日誌,這個新版本的主要變更有:
- 由歐盟資助的漏洞賞金計劃發現的漏洞的安全修復:
- 在 RSA 金鑰交換過程中可由遠端觸發內容覆寫,它發生在主機金鑰校驗之前
- 迴圈利用用於加密演算法的隨機數的潛在風險
- 在 Windows 上,透過與可執行檔案位於同一目錄中的惡意幫助檔案進行劫持
- 在Unix上,任何型別的伺服器到客戶端轉發過程中的可遠端觸發的緩衝區溢位
- 可以透過寫入終端觸發的多個拒絕服務攻擊
- 其它安全增強:重寫加密程式碼以消除快取和定時側通道
- 使用者介面更改以防止來自惡意伺服器的虛假身份驗證提示
- 首次提供了基於 ARM 的 Windows 版的預構建二進位制
- 最常見的加密演算法的硬體加速版本:AES、SHA-256、SHA-1
- GTK PuTTY 現在支援非 X11 顯示(如 Wayland)和高解析度配置
- 現在,只要開啟PuTTY視窗,就可以使用預先輸入:在身份驗證完成之前鍵入的鍵擊將被緩衝而不是被刪除
- 支援 GSSAPI 金鑰交換:這是舊版 GSSAPI 身份驗證系統的替代方案,可以在長時間會話期間更新轉發的 Kerberos 憑據
- 用於剪貼簿處理的更多使用者介面選擇
- 新的終端功能:支援 REP 轉義序列(修復 ncurses 螢幕重繪失敗)、真彩色和 SGR 2 暗淡文字
- 按
Ctrl + Shift + PgUp
或Ctrl + Shift + PgDn
現在可以直接到達終端回滾的頂部或底部
如果要下載使用 PuTTY,請從其官網下載,以避免使用了被惡意篡改的版本:
- Windows 32 位:putty-0.71-installer.msi
- Windows 64 位:putty-64bit-0.71-installer.msi
- Unix 原始碼:putty-0.71.tar.gz
此外,也可以單獨下載 putty 和 pscp 等的二進位制執行檔案:
相關文章
- Gitea 1.11.1 釋出了,修復了 14 個 bugGit
- 時隔兩週,Hadoop 3.1版本釋出支援GPU和FPGAHadoopGPUFPGA
- go-carbon 1.1.2版本釋出了,修復已知錯誤,增加對農曆的支援Go
- Chrome釋出最新版本,修復一個在野0dayChrome
- 谷歌釋出2024年首個安全更新,修復Chrome六個高危漏洞谷歌Chrome
- Swoole v4.6.1 版本釋出,Bug 修復版本
- Metasploit釋出了版本5.0.76
- Python 3.9 beta2 版本釋出了,看看這 7 個新的 PEP 都是什麼?Python
- 談談15年5月修復的兩個0day
- 時隔一年多jQuery釋出3.6.1新版本,你還在用JQ嗎?jQuery
- go-carbon 1.3.7 版本釋出,修復時區bug和統一程式碼風格Go
- go-carbon 1.2.1 版本釋出了,新增多個方法Go
- PHPRAP v1.0.5版本釋出了,修復BUG及註冊頁面增加註冊口令項PHP
- Meta釋出了一個開源的NotebookLM
- 時隔8年,Supercell悄悄推出了《卡通農場》續作
- 谷歌釋出安全更新,修復今年第十個0day漏洞谷歌
- 第一週-20200222-PG12.2 release版本釋出了
- Metasploit釋出了新版本5.0.83
- KDE Plasma 5的第二個bug修復版本釋出,帶來了很多的改變ASM
- 騰訊安全玄武實驗室提交Apache Dubbo高危漏洞,官方已釋出修復版本Apache
- 記憶體安全週報第104期|微軟釋出了針對121個漏洞的修補程式記憶體微軟
- 如何看待honor榮耀時隔兩月再次釋出新品
- Adobe釋出安全更新 修復Acrobat和Reader中39個關鍵漏洞BAT
- client-go實戰之六:時隔兩年,重新整理版本繼續實戰clientGo
- Debian 釋出安全更新修復近期披露的英特爾 MDS 安全漏洞
- Bootstrap 釋出了個 v3.4 版本?是不是搞錯了?boot
- 時隔15天Google又釋出了77版Chrome瀏覽器正式版GoChrome瀏覽器
- 時隔兩年沒有寫部落格了,嘮叨兩句
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- Apple為開發人員釋出了macOS 11.1 beta 2, 提供了錯誤修復和新的引導選項APPMac
- Flutter Web Beta版本終於釋出了FlutterWeb
- VxWorks釋出安全更新修復多個高危遠端程式碼執行漏洞
- 微軟釋出五月累積更新,修復74個安全漏洞微軟
- 修復一個kubernetes叢集
- 2017 年,我釋出了 6 個副專案
- Linux核心發現兩個沒有被修復的DoS漏洞Linux
- 近兩萬字小程式攻略釋出了
- 最新!Adobe 釋出修復Flash Player關鍵漏洞的安全補丁