OpenSSH 10.6 habilita un algoritmo de firma poscuántico, por lo que es necesario sustituir las claves experimentales
Los responsables del desarrollo de OpenSSH anunciaron el lanzamiento de la versión 10.6, indicando que las futuras actualizaciones se distribuirán con mayor frecuencia para entregar correcciones de errores con mayor rapidez. Esta decisión responde a la recepción de numerosos reportes de seguridad, varios de los cuales fueron detectados mediante el uso de inteligencia artificial o con su asistencia, detectándose en ocasiones que diferentes investigadores hallaron los mismos fallos de manera independiente. Los encargados del mantenimiento advierten que aquellos atacantes que no notifican sus hallazgos a los proyectos de código abierto probablemente también sean capaces de descubrir dichas vulnerabilidades.
Como parte de los cambios introducidos, se redujo la eficacia de la compresión al desactivarse el codificador de diccionario LZ77 tanto en el cliente como en el servidor. Los mantenedores sugieren recurrir a la compresión a nivel de aplicación, argumentando que suele ser más eficiente y resistente frente a ataques basados en la manipulación de canales compartidos. Asimismo, el programa ssh dejó de aceptar nombres de usuario en la línea de comandos que incluyan un signo de dólar o una barra invertida, con el fin de evitar inyecciones en contextos de consola a través de directivas específicas, aunque se exceptúan aquellos nombres configurados mediante archivos de configuración.