Команда OpenSSH анонсировала выход стабильной версии 10.1, которая скоро появится на официальных зеркалах проекта. Новый релиз содержит важные исправления безопасности, обновления механизмов приоритизации сетевого трафика и предупреждения о небезопасных криптографических алгоритмах. Главное нововведение — предупреждение о незащищенных алгоритмах обмена ключами, не стойких к квантовым атакам. Теперь клиент ssh предупреждает, если соединение не использует постквантовые методы шифрования, что можно настроить через новую опцию WarnWeakCrypto. Также обновлена обработка механизмов DSCP/IPQoS, теперь интерактивный трафик по умолчанию получает класс EF. Среди других изменений — перенос сокетов ssh-agent для повышения безопасности, удаление поддержки XMSS-ключей и добавление опции ssh-add -N. К числу исправлений относится блокировка управляющих символов в именах пользователей и URI, что предотвращает внедрение команд.