Релиз PuTTY 0.84 закрывает две уязвимости безопасности.
Первая позволяла вредоносному серверу или MITM-атакующему вызвать крэш клиента во время начального обмена ключами SSH.
Вторая касалась подключений через прокси с паролем по небезопасным протоколам вроде Telnet: весь сеанс ошибочно помечался «trust sigil», что могло обмануть пользователя и заставить его ввести пароль прокси в ответ на поддельный запрос от сервера.
Из нового: появилась возможность запускать пользовательскую команду перед основным подключением.
Также исправлены ошибки:
• на Unix нельзя было настроить CA для host-сертификатов через GUI без ручного создания конфигурационной директории;
• при подключении через HTTP-прокси с аутентификацией появлялась ложная ошибка «Socket is not connected»;
• на Windows курсор мигал слишком быстро при отключённом системном мигании;
• на Wayland
pterm падал при записи в utmp и не находил шрифт по умолчанию.➡️ Источник
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#пульс_индустрии
