Detalle de la noticia

Ciberseguridad

OpenSSH 10.6 habilita un algoritmo de firma poscuántico, por lo que es necesario sustituir las claves experimentales

Fuente: Help Net Security Publicado: 07/10/2026 · 05:12 UTC
Compartir:
Ciberseguridad OpenSSH 10.6 habilita un algoritmo de firma poscuántico, por lo que es necesario sustituir las claves experimentales
Imagen: Help Net Security

Los res­pon­sa­bles del de­sa­rro­llo de OpenSSH anun­cia­ron el lan­za­mien­to de la ver­sión 10.6, in­di­can­do que las fu­tu­ras ac­tua­li­za­cio­nes se dis­tri­bui­rán con mayor fre­cuen­cia para en­tre­gar co­rrec­cio­nes de erro­res con mayor ra­pi­dez. Esta de­ci­sión res­pon­de a la re­cep­ción de nu­me­ro­sos re­por­tes de se­gu­ri­dad, va­rios de los cua­les fue­ron de­tec­ta­dos me­dian­te el uso de in­te­li­gen­cia ar­ti­fi­cial o con su asis­ten­cia, de­tec­tán­do­se en oca­sio­nes que di­fe­ren­tes in­ves­ti­ga­do­res ha­lla­ron los mis­mos fa­llos de ma­ne­ra in­de­pen­dien­te. Los en­car­ga­dos del man­te­ni­mien­to ad­vier­ten que aque­llos ata­can­tes que no no­ti­fi­can sus ha­llaz­gos a los pro­yec­tos de có­di­go abier­to pro­ba­ble­men­te tam­bién sean ca­pa­ces de des­cu­brir di­chas vul­ne­ra­bi­li­da­des.

Como parte de los cam­bios in­tro­du­ci­dos, se re­du­jo la efi­ca­cia de la com­pre­sión al des­ac­ti­var­se el co­di­fi­ca­dor de dic­cio­na­rio LZ77 tanto en el clien­te como en el ser­vi­dor. Los man­te­ne­do­res su­gie­ren re­cu­rrir a la com­pre­sión a nivel de apli­ca­ción, ar­gu­men­tan­do que suele ser más efi­cien­te y re­sis­ten­te fren­te a ata­ques ba­sa­dos en la ma­ni­pu­la­ción de ca­na­les com­par­ti­dos. Asi­mis­mo, el pro­gra­ma ssh dejó de acep­tar nom­bres de usua­rio en la línea de co­man­dos que in­clu­yan un signo de dólar o una barra in­ver­ti­da, con el fin de evi­tar in­yec­cio­nes en con­tex­tos de con­so­la a tra­vés de di­rec­ti­vas es­pe­cí­fi­cas, aun­que se ex­cep­túan aque­llos nom­bres con­fi­gu­ra­dos me­dian­te ar­chi­vos de con­fi­gu­ra­ción.