Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Blogy
Knihy
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
SSH
1
–
30
/
170
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: AI jako pomocník, záškodník i dobrodruh
V dnešním díle se podíváme na úspěšný vishing útok na českou organizaci, dálkový ovladač na elektrickou síť, další malware využívající AI a GPT uniklé z dětské ohrádky.
ČD - Telematika
27. 7. 2026
Doba čtení:
11 minut
Postrehy z bezpečnosti: AI agentom sa nedá veriť ani vlastná pamäť
Pozrieme sa na to, ako sa dá jediným e-mailom prepísať pamäť AI agenta, ako sa dá agentovi klamať, čo dokáže cudzie rozšírenie v prehliadači a prečo AI útočník naletí na návnadu ochotnejšie než človek.
CESNET CERTS
20. 7. 2026
Doba čtení:
7 minut
Postřehy z bezpečnosti: léto plné duchů – Ghost phishing, GhostLock, GhostApproval
Podíváme se na to, jak Ghost Phishing obchází skenování obsahu stránek, na chybu GhostLock v Linuxu i na GhostApproval zneužívající symbolické odkazy. Podíváme se ale i na činnost hackerských skupin.
CSIRT.CZ
13. 7. 2026
Doba čtení:
6 minut
OpenSSH 10.4 přináší podporu kvantově odolné kombinace ML-DSA 44 a Ed25519
Po třech měsících od předchozího vydání je tu OpenSSH 10.4. Kromě obvyklých oprav zabezpečení a chyb obsahuje i několik významných změn. Přidává například experimentální podporu pro kompozitní postkvantové schéma podpisů kombinující ML-DSA 44 a…
Petr Krčmář
6. 7. 2026
Kritická zranitenost v libssh2 s dostupným PoC
V knihovně libssh2 byla objevena kritická zranitelnost CVE-2026–55200. Škodlivý ssh server může u klienta oběti, který se na něj připojuje, způsobit poškození paměti a potenciálně až spustit škodlivý kód. Chyba se týká libssh až do verze…
Jan Fikar
29. 6. 2026
Postřehy z bezpečnosti: armáda botů řízená přes herní fóra Steam
Malware řídí armádu WordPressů přes platformu Steam, asistent Google Gemini se nechá omámit, balíčky Red Hatu kradoucí přístupové údaje a český projekt Phishguard Sentinel chrání uživatele.
CSIRT.CZ
8. 6. 2026
Doba čtení:
9 minut
Postřehy z bezpečnosti: tučňák prosí o milost a dvojitý hack s výkupným
V dnešním díle Postřehů se podíváme na nové zranitelnosti linuxového jádra, dvojitý hack Canvas se zaplaceným výkupným, výsledky Pwn2Own Berlin, obejití BitLockeru i zranitelný „správce hesel“ v Edge.
CESNET CERTS
18. 5. 2026
Doba čtení:
8 minut
Skryté virtuální stroje: útočníci zneužívají QEMU k šíření malwaru
Útočníci zneužívají otevřeného nástroje QEMU k ukrývání malwaru ve virtuálních strojích. Obcházejí tak detekci, kradou citlivá data a nasazují ransomware tak, že po sobě nezanechají žádné stopy.
Petr Krčmář
22. 4. 2026
Doba čtení:
5 minut
Postřehy z bezpečnosti: Tycoon2FA zpátky v provozu
V tomto vydání Postřehů se podíváme na útok skrze LiteLLM na PyPI, atribuci phishingových útoků skrze Signal a WhatsApp ruským zpravodajcům nebo chybu v Claude odhalenou v rámci výzkumu.
Monika Kutějová
30. 3. 2026
Doba čtení:
9 minut
Postřehy z bezpečnosti: osm her na Steamu kradlo kryptoměny a data
V dnešním bezpečnostním přehledu se podíváme na šíření malwaru na Steamu, další kritickou zranitelnost v telnetu, íránskou odvetu USA v kyberprostoru a sankce uvalené Evropskou unií za útoky na její členy.
ČD - Telematika
23. 3. 2026
Doba čtení:
5 minut
Postřehy z bezpečnosti: staré botnety, nové kampaně a policejní zásahy
V dnešních bezpečnostních postřezích se podíváme na nový botnet se starými triky, největší phishingovou kampaň v Singapuru, falešný web 7-zip a pokračující policejní kroky proti phishingovému nástroji JokerOTP.
ČD - Telematika
16. 2. 2026
Doba čtení:
6 minut
Z Linuxu mizí 19 let neopravený ovladač pro Intel 440BX, Godot připravuje ray-tracing přes Vulkan
Stalo se
Nvidia vydala Nouveau GSP ovladač pro GA100, týden v KDE znamená definitivní finiš Plasmy 6.6, přibyly další novinky pro Plasmu 6.7, týden v GNOME #236 a víceméně nic nového, Godot má pracovní verzi Vulkay ray-tracingu pro GDScript.
David Ježek
15. 2. 2026
Doba čtení:
5 minut
SUSE pracuje na SSH v jazyce Zig
OpenSUSE v rámci Hack Week má jako jeden z projektů dokončení implementace SSH v jazyce Zig. Půjde o alternativní náhradu pro experimenty se SSH. Bude se pokračovat v zssh, kde již jsou některé věci, ale implementace zatím není dotažena do konce…
Jan Fikar
17. 11. 2025
OpenSSH 10.1 varuje uživatele před servery bez podpory postkvantových algoritmů
Vývojáři vydali OpenSSH verze 10.1, svobodné implementace protokolu SSH v podobě klienta i serveru. Klientská část nově varuje, když server při připojení nenabízí algoritmus pro vyjednávání klíče, který je post-kvantově bezpečný. Toto varování bylo…
Petr Krčmář
6. 10. 2025
Postřehy z bezpečnosti: Samsung opravil vážnou zranitelnost v telefonech
Podíváme se na zranitelnosti v zařízeních od Samsungu, v nástroji Jenkins a Microsoft Entra ID. Dále se budeme věnovat škodlivým balíčkům v repozitáři PyPI nebo prvnímu samoreplikujícímu se červovi v registru npm.
CSIRT.CZ
22. 9. 2025
Doba čtení:
6 minut
Postřehy z bezpečnosti: agenti KLDR mezi námi
V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM.
ČD - Telematika
1. 9. 2025
Doba čtení:
6 minut
Postřehy z bezpečnosti: zranitelnost v XZ Utils žije dál
Dnes se podíváme na další osudy backdoor v XZ Utils, na zranitelnosti v produktech Microsoftu a v nástroji WinRAR, na dva velké úniky dat a na přehled kybernetických incidentů za červenec 2025 zaznamenaných kolegy v NÚKIBu.
CSIRT.CZ
18. 8. 2025
Doba čtení:
8 minut
Dvě kritické zranitelnosti Linuxu umožňují lokální eskalaci práv
Qualys v úterý zveřejnil detaily dvou kritických zranitelností Linuxu. Jde o CVE-2025–6018 v konfiguraci PAM (Pluggable Authentication Modules) na openSUSE Leap 15 a SUSE Linux Enterprise 15. Tato chyba umožňuje existujícímu uživateli připojenému…
Jan Fikar
19. 6. 2025
Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí
Podíváme se na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů.
Jan Kopřiva
2. 6. 2025
Doba čtení:
7 minut
Routery Asus jsou napadány, útočník do nich přidává trvalá zadní vrátka
Podle bezpečnostních odborníků jsou tisíce domácích a malých kancelářských routerů vyráběných společností Asus infikovány skrytými zadními vrátkami, která mohou přežít restartování a aktualizace firmwaru. Zatím bylo objeveno na 9000 takto…
Petr Krčmář
29. 5. 2025
NetBSD na Nintendo Wii, Fedora 43 možná bez GNOME X11
Byl zahájen vývoj Ubuntu 25.10 „Questing Quokka“. Fedora 43 možná bude bez podpory GNOME pro X11. Operační systém NetBSD běží na herní konzoli Nintendo Wii. Tým Murena plánuje v roce 2025 spustit služby pro podniky.
Filip Zatloukal
5. 5. 2025
Doba čtení:
2 minuty
Postřehy z bezpečnosti: financování databáze CVE zatím prodlouženo o rok
Pravidelný pohled na uplynulý týden v bezpečnosti. Podíváme se na opravené 0-day v iOS, prodloužení financování MITRE, varování před modrými obrazovkami od Microsoftu a nový malware ruské skupiny Midnight Blizzard.
Monika Kutějová
21. 4. 2025
Doba čtení:
6 minut
Zypper zrychluje díky paralelnímu stahování, Ubuntu 25.04 má betaverzi
Správce balíčků Zypper v systému openSUSE představil experimentální podporu paralelního stahování a přepracovaný backend médií. Společnost Canonical představila beta verzi připravovaného Ubuntu 25.04 (Plucky Puffin).
Filip Zatloukal
31. 3. 2025
Doba čtení:
2 minuty
Postřehy z bezpečnosti: konec platnosti certifikátu, backdoory a další botnet
Podíváme se na vypršení platnosti certifikátu Mozilly, čínskou skupinu s novými backdoory a rootkity, nový botnet Ballista a výzkum, který objevil polymorfní útok kradoucí přihlašovací údaje z rozšíření prohlížeče.
Monika Kutějová
17. 3. 2025
Doba čtení:
10 minut
Postřehy z bezpečnosti: nový botnet Eleven11bot otřásá kyberprostorem
V dnešním souhrnu týdenního dění okolo kybernetické bezpečnosti se podíváme na Botnet Eleven11bot, odpojení polské vesmírné agentury od internetu, útoky na japonské společnosti a novou zranitelnost v Kibaně.
ČD - Telematika
10. 3. 2025
Doba čtení:
6 minut
Oprava rozbitého OpenSSH serveru ve Windows 11
V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepouštěl. Bylo potřeba ručně opravit oprávnění. Ve Widnows 11 Build 26100.3321 by měl být OpenSSH server již opravený. Tato aktualizace se minulý…
Jan Fikar
24. 2. 2025
Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů
Podíváme se na ukrývání kódu v metadatech, na zranitelnost ve Windows zneužitelnou pouhým kliknutím pravého tlačítka myši, opět se budeme věnovat ransomwaru, zaměříme se také na škodlivý balíček fabrice a zranitelnosti v GitLabu.
CSIRT.CZ
18. 11. 2024
Doba čtení:
10 minut
Aktualizace Windows 11 rozbíjí OpenSSH server
Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server. Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380. V některých případech nenastartuje služba OpenSSH bez hlášení jakékoli chyby. Podle…
Jan Fikar
11. 11. 2024
X.Org Server 21.1.4 a XWayland 24.1.4 řeší 18 let existující lokální eskalaci práv
CVE-2024–9632 je další položkou na seznamu (vy)řešených chyb v X.Org, resp. překladové vrstvě XWayland. Tato zranitelnost byla do projektu zavlečena v roce 2006 s vydáním verze X.Org Server 1.1.1 a týká se možnost použití modifikované bitmapy pro…
David Ježek
30. 10. 2024
Postřehy z bezpečnosti: krádež dat pomocí „mluvících pixelů“
Přečteme si, jak řádí ranswomware od CosmicBeetle, zajímavou metodu pro kradení dat z počítačů nepřipojených k síti, pojednání o nebezpečí shadow aplikací ve firmách a dotkneme se politiky u sousedů.
CSIRT.CZ
16. 9. 2024
Doba čtení:
6 minut
1
–
30
/
170
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana