Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
OpenSSH
OpenSSH
1
–
30
/
86
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Novinky připravované pro NetBSD 11, AlmaLinux s nativní podporou NVIDIA
Projekt NetBSD představil nové funkce pro chystanou verze 11. AlmaLinux vylepšuje podporu NVIDIA díky open-source ovladačům. SparkyLinux 8.0 byl vydán jako jedna z prvních distribucí založených na nedávno vydaném Debianu 13 „Trixie“.
Filip Zatloukal
18. 8. 2025
Doba čtení:
2 minuty
OpenSSH 10.0 končí s podporou podpisů DSA a zavádí postkvantovou výměnu klíčů
Vývojáři uvolnili OpenSSH s kulatým označením 10.0. Pozor na to, že tato verze se hlásí jako SSH-2.0-OpenSSH_10.0, což může zmást některé nástroje, které naivně hledají číslo verze pomocí výrazu OpenSSH_1*. Tato verze odstraňuje podporu slabého…
Petr Krčmář
9. 4. 2025
Oprava rozbitého OpenSSH serveru ve Windows 11
V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepouštěl. Bylo potřeba ručně opravit oprávnění. Ve Widnows 11 Build 26100.3321 by měl být OpenSSH server již opravený. Tato aktualizace se minulý…
Jan Fikar
24. 2. 2025
Postřehy z bezpečnosti: starý dobrý miner ukrytý v herních instalátorech
Podíváme se na kryptominer StaryDobry, na novou bezpečnostní službu národního CSIRT a CZ.NIC-CSIRT nazvanou Deny listy, na útoky na Signál, na zranitelnosti tiskáren Xerox a OpenSSH a na další zajímavosti.
CSIRT.CZ
24. 2. 2025
Doba čtení:
9 minut
Chyby v OpenSSH umožňují útoky typu Man-in-the-Middle a DoS
V sadě síťových nástrojů OpenSSH byly objeveny dvě bezpečnostní chyby, jejichž úspěšné zneužití může za určitých podmínek vést k aktivnímu útoku typu MitM a DoS. Obě zranitelnosti byly vyřešeny ve verzi OpenSSH 9.9p2, kterou už vývojáři OpenSSH…
Petr Krčmář
19. 2. 2025
Aktualizace Windows 11 rozbíjí OpenSSH server
Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server. Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380. V některých případech nenastartuje služba OpenSSH bez hlášení jakékoli chyby. Podle…
Jan Fikar
11. 11. 2024
Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů
Na platformě Windows nově Firefox 132 podporuje přehrávání šifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně rozšiřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je…
David Ježek
29. 10. 2024
Démon sshd se dělí na menší části, vznikla binárka sshd-auth
Na jaře jsme psali o tom, že vývojáři OpenSSH mají v plánu démona sshd rozdělit na několik samostatných částí. Cílem je oddělit privilegia jednotlivých komponent, aby každá z nich dělala jen nutné minimum. Nyní vznikla samostatná binárka sshd-auth,…
Petr Krčmář
14. 10. 2024
OpenSSH přidává podporu pro post-kvantovou výměnu klíčů ML-KEM
Byla uvolněna nová verze balíku OpenSSH 9.9, která přináší nový hybridní postkvantový algoritmus výměnu klíčů založenou na FIPS 203 Module-Lattice Key Enapsulation (ML-KEM) v kombinaci s X25519 ECDH, jak je popsáno v návrhu standardu PQ/T Hybrid…
Petr Krčmář
20. 9. 2024
OpenSSH má vlastní obranu proti hádání hesel. Jak přesně funguje?
Nejnovější verze OpenSSH automaticky blokuje hádání hesel. Funkce je navíc automaticky zapnutá. V článku se podíváme na to, jak přesně blokování funguje, jak se dá jeho chování nastavit a zda automatická aktivace nové funkce může představovat problém.
Ondřej Caletka
21. 8. 2024
Doba čtení:
6 minut
Zranitelnost OpenSSH může vést ke vzdálenému spuštění kódu
Zranitelnost označená jako CVE-2024–6409 (skóre CVSS: 7.0) ohrožuje některé verze OpenSSH a lze ji zneužít ke vzdálenému spuštění kódu (RCE). Tato zranitelnost se liší od nedávno zveřejněné chyby RegreSSHion, protože nyní zneužití probíhá…
Redakce
11. 7. 2024
Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH
V dnešním díle postřehů se zaměříme na spolupráci Europolu a národních agentur, vezmeme si do hledáčku zranitelnost v OpenSSH, na chvíli si odskočíme do Brazílie a na závěr se podíváme, co mají společného MikroTiky s DDoS útoky.
ČD - Telematika
8. 7. 2024
Doba čtení:
8 minut
Nebezpečná zranitelnost OpenSSH na Linuxu s glibc: regreSSHion
Qualys dnes zveřejnil detaily kritické zranitelnosti OpenSSH na Linuxu s glibc (tedy téměř všechny distribuce, kromě Alpine) CVE-2024–6387. Chyba je přezdívaná „regreSSHion“. Chyba může být zneužita ke vzdálenému spuštění libovolného kódu s právy…
Jan Fikar
1. 7. 2024
Démon sshd se rozdělí do několika binárek
Damien Miller zahájil v kódu OpenSSH proces rozdělení sshd na více binárních souborů. V prvním kroku se sshd rozdělí na binárky obsahující zvlášť listener a obsluhu uživatelských relací. V plánu jsou ještě další rozdělení na menší bezpečnější…
Petr Krčmář
20. 5. 2024
Sofistikovaná sabotáž XZ zabrala roky, odhalena byla šťastnou náhodou
Vývojáři společnosti Red Hat varovali uživatele před upravenou verzí nástroje XZ, která obsahovala zadní vrátka a ovlivňovala fungování SSH. Šlo o velmi chytrou a dobře ukrytou sabotáž, která byla odhalena jen náhodou.
Petr Krčmář
30. 3. 2024
Doba čtení:
6 minut
Vyšlo OpenSSH 9.7, příští rok bude odstraněna podpora DSA
Vývojáři uvolnili OpenSSH verze 9.7, plnohodnotnou implementaci protokolu SSH 2.0 a s ním souvisejících nástrojů. Novinkou je globální volba ChannelTimeout, která umožňuje zavírat otevřené kanály, na kterých není žádný provoz. Jde o doplněk…
Petr Krčmář
11. 3. 2024
OpenSSH úplně odstraní podporu DSA v roce 2025
Projekt OpenSSH oznámil své plány na odstranění podpory zastaralého algoritmu DSA. Mělo by k tomu dojít na začátku roku 2025. Jediným zbývajícím místem pro použití DSA by v tuto chvíli měla být velmi zastaralá zařízení. Proto již vývojáři…
Petr Krčmář
11. 1. 2024
Miliony serverů nemají stále záplatovanou zranitelnost SSH nazvanou Terrapin
Před dvěma týdny byla odhalena zranitelnost SSH nazvaná Terrapin, která umožňuje útočníkovi odstranit libovolné množství zpráv odeslaných klientem nebo serverem na začátku použití zabezpečeného kanálu, aniž by si toho jedna ze stran všimla…
Petr Krčmář
4. 1. 2024
OpenSSH 9.6 je venku, opravuje Terrapin Attack
Velice rychle po zveřejnění chyby vedoucí k útoku pojmenovanému Terrapin Attack vyšla opravná verze OpenSSH 9.6, právě tento útok řešící. Bezpečnostních oprav je v oznámení této verze popsáno vícero, týkají se vedle zranitelnosti v SSH protokolu…
David Ježek
19. 12. 2023
Terrapin Attack umožňuje nepozorovaně odstřihávat části zpráv v SSH
Terrapin je útok na zkrácení prefixu protokolu SSH, který narušuje integritu zabezpečeného komunikačního kanálu. Pečlivou úpravou sekvenčních čísel během handshaku může útočník odstranit libovolné množství zpráv odeslaných klientem nebo serverem na…
Petr Krčmář
18. 12. 2023
RHEL 10 se už obejde bez X.Org, Xiaomi Vela je open-source
Red Hat Enterprise Linux 10 definitivně opustí X.Org a přejde na Wayland. Firma Xiaomi uvolnila svou IoT platformu Vela pod svobodnou licencí. Vyšlo FreeBSD 14.0, nové velké vydání tohoto svobodného operačního systému.
Filip Zatloukal
4. 12. 2023
Doba čtení:
2 minuty
OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD
Projekt OpenBSD oznámil po půl roce další pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, řeší chybu Zenbleed na procesorech AMD, vylepšuje virtualizaci pomocí VMM/VMD a rozšiřuje podporu…
Petr Krčmář
16. 10. 2023
OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519
Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH…
Petr Krčmář
5. 10. 2023
OpenSSH 9.4 s bezpečnějšími klíči
Včera vyšlo OpenSSH 9.4. Nově budou podporovány rozšíření pro KRL (key/certificate revocation list), ale zatím taková nejsou. Nově také ssh-keygen ve výchozím nastavení přidává o 50 % více iterací bcrypt KDF. Dále je možné nově forwardovat i Unix…
Jan Fikar
11. 8. 2023
OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace
Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
Petr Krčmář
17. 3. 2023
Vyšlo OpenSSH 9.2 s několika opravami a vylepšeními
Včera vyšlo OpenSSH 9.2. Mezi opravami je oprava double-free zranitelnosti z OpenSSH 9.1. Vývojáři se domnívají, že tato chyba není zneužitelná a objevuje se před autentizací, kdy většinou bývá ssh v nějakém sandboxu. Nová je možnost nastavit…
Jan Fikar
3. 2. 2023
OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů
Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
Petr Krčmář
5. 10. 2022
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
OpenSSH 8.8 vypíná podporu protokolu ssh-rsa
Vývojáři uvolnili novou verzi balíku OpenSSH s označením 8.8. Hlavní novinkou je vypnutí podpory protokolu ssh-rsa, který staví na slabém hašovacím algoritmu SHA-1. Na změnu upozorňovalo několik předchozích verzí, většina uživatelů si navíc ničeho…
Petr Krčmář
27. 9. 2021
1
–
30
/
86
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Ansel, fork editoru darktable, bohužel končí
Zajímavá one-man show, která dávala naději, že do projektu darktable bude s forkem vpuštěn svěží vítr inovací a oprav, bohužel končí. Aurélien…
Včera
Německo potvrzuje svůj nesouhlas s návrhem Chat control
Návrh Chat control na automatické skenování soukromé komunikace občanů EU získával v posledních měsících stále větší podporu a to i ze zemí,…
Včera
Počet domén .CZ zabezpečených pomocí DNSSEC překročil jeden milión
V doméně .CZ je nyní více než jeden milion domén zabezpečených technologií DNSSEC. Byl dosažen významný milník, 1 milion domén s podpisem…
Včera
Další zprávičky
Napište zprávičku
Školení Hacking v praxi: využijte dotaci na školení 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU