24 августа | 2026г. | 07:08:23

АвторТема: PuTTy  (Прочитано 19700 раз)

0 Пользователей и 2 Гостей смотрят эту тему.

Оффлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 19722
  • Поблагодарили: 117800
  • Уважение: +2612
PuTTy
« Ответ #15: 24 мая | 2026г. | 10:32:42 »
+1
PuTTY 0.84

Эти функции появились в версии 0.84 (выпущена 22.05.2026):

Проблема безопасности: исправлена ​​уязвимость, позволяющая удаленно активировать двойное освобождение памяти в алгоритме обмена ключами RSA. (Нам неизвестно ни одного способа, позволяющего использовать эту уязвимость для выполнения кода.)
Незначительная проблема безопасности: исправлен удаленно вызываемый сбой в проверке подписи NIST ECDSA. (Ошибка утверждения — определенно не является уязвимостью для выполнения кода.)
Незначительная проблема безопасности: исправлена ​​маркировка данных сеансов Telnet и Rlogin знаком доверия после аутентификации на прокси-сервере (возможно, это позволяло серверу подделывать повторный запрос пароля прокси-сервера).
Возможность выполнить указанную команду перед установлением соединения, например, для активации функции Wake-on-LAN или вызова команды Port Dock.
В Unix: display 'pre-edit text', отображающий ход выполнения операции ввода одного символа Unicode с помощью нескольких нажатий клавиш.
В Unix: улучшена поддержка запуска графических инструментов в Wayland (исправлены проблемы с запуском и оптимизирована производительность).
Исправлена ​​ошибка: настройка центра сертификации SSH в Unix завершалась неудачей, если вручную не был создан каталог конфигурации.
Исправлена ​​ошибка: ложная ошибка «Сетевая ошибка: сокет не подключен» при аутентификации в некоторых HTTP-прокси.
Исправлена ​​ошибка: отключение мигания курсора в панели управления Windows при одновременном его включении в PuTTY приводило к зацикливанию.

Скачать
Спойлер   :
Скрытый текст
Для просмотра нужно иметь не менее 3-х сообщений
или Оформить подписку


Оффлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 19722
  • Поблагодарили: 117800
  • Уважение: +2612
PuTTy
« Ответ #16: 17 августа | 2026г. | 23:08:12 »
+2
PuTTY 0.85 16.08.2026

Проблема безопасности: исправлена ​​уязвимость типа use-after-free в Pageant, позволяющая удаленно активировать её. ( Возможно, она может быть использована для выполнения кода, хотя это не доказано.)
Проблема безопасности: исправлена ​​ошибка переполнения буфера, вызываемая удаленно, если используются режимы шифрования OpenSSH encrypt-then-MAC. (Однако они используются только в том случае, если сервер не поддерживает ничего другого.)
Проблема безопасности: исправлено переполнение буфера при расшифровке закрытого ключа, если закрытый ключ был сгенерирован злонамеренно. (Это может произойти только в том случае, если вы позволили кому-то другому сгенерировать ваш ключ.)
Исправления уязвимостей безопасности, приводящих к отказу в обслуживании: сервер может запустить замкнутый цикл в PuTTY, и даже атака типа MITM может заставить его потреблять неограниченное количество памяти при запуске.

Скачать
Спойлер   :
Скрытый текст
Для просмотра нужно иметь не менее 3-х сообщений
или Оформить подписку

Теги:
 

Похожие темы

  Тема / Автор Ответов Последний ответ
0 Ответов
12390 Просмотров
Последний ответ 23 октября | 2014г. | 22:19:53
от Ser6


X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!