• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Blogy
  • Knihy
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata

    SSH

    31–60 / 163
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana
    • Postřehy z bezpečnosti: když smazané fotky neříkají doopravdy sbohem

      V tomto díle pravidelného bezpečnostního souhrnu se podíváme na problém nemizejících obrázků na zařízeních Apple, zranitelnosti v prohlížeči Google Chrome, záplaty v produktech od Ivanti a účinnost blokování IP adres.
      ČD - Telematika
      27. 5. 2024
      Doba čtení: 6 minut
    • Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

      Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost má také plugin pro WordPress.
      CSIRT.CZ
      13. 5. 2024
      Doba čtení: 5 minut

    • PuTTY má sedm let chybu ohrožující soukromé 521bitové klíče ECDSA

      Všechny verze populárního SSH klienta PuTTY od 0.68 do 0.80 včetně obsahují kritickou chybu v kódu, který generuje podpisy ze soukromých klíčů ECDSA, které používají křivku NIST P521. Špatnou zprávou je, že důsledkem této zranitelnosti je…
      Petr Krčmář
      16. 4. 2024
    • Sofistikovaná sabotáž XZ zabrala roky, odhalena byla šťastnou náhodou

      Vývojáři společnosti Red Hat varovali uživatele před upravenou verzí nástroje XZ, která obsahovala zadní vrátka a ovlivňovala fungování SSH. Šlo o velmi chytrou a dobře ukrytou sabotáž, která byla odhalena jen náhodou.
      Petr Krčmář
      30. 3. 2024
      Doba čtení: 6 minut
    • Vyšlo OpenSSH 9.7, příští rok bude odstraněna podpora DSA

      Vývojáři uvolnili OpenSSH verze 9.7, plnohodnotnou implementaci protokolu SSH 2.0 a s ním souvisejících nástrojů. Novinkou je globální volba ChannelTimeout, která umožňuje zavírat otevřené kanály, na kterých není žádný provoz. Jde o doplněk…
      Petr Krčmář
      11. 3. 2024

    • Postřehy z bezpečnosti: zatýkání kyberzločinců během operace Cronos

      V dnešním díle postřehů se podíváme na bankovní trojan v našich končinách, na Wi-Fi zranitelnosti, na operaci Cronos, při níž došlo i na zatýkání kybernetických kriminálníků a na další zajímavosti ze světa IT.
      CESNET CERTS
      26. 2. 2024
      Doba čtení: 3 minuty
    • Malware SSH-Snake hledá klíče k SSH a pak se šíří po síti

      Tým Sysdig Threat Research Team (TRT) objevil nový malware nazvaný SSH-Snake. Popisují jej jako samomodifikujícího se červa, který se od jiných řešení odlišuje tím, že se vyhýbá vzorcům typickým pro skriptované útoky. Díky tomu se mu daří…
      Petr Krčmář
      22. 2. 2024
    • Správa a detekce tajemství a budování bezpečné lokální sítě, zápisky z BSS 24

      V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Hovořilo se o aktuálních bezpečnostních hrozbách, budování nové sítě v sídle sdružení CESNET a analýze bezpečnostních dat.
      Petr Krčmář
      7. 2. 2024
      Doba čtení: 21 minut
    • Testujte síťové prostředí pořádně, jinak vám vyjdou nesmysly (CSNOG 2024)

      V úterý 23. ledna proběhl první den setkání CSNOG, které je zaměřeno na provozovatele internetových sítí. Mluvilo se především o budování anycastových sítí, současných bezpečnostních hrozbách a měření výkonu.
      Petr Krčmář
      24. 1. 2024
      Doba čtení: 18 minut
    • Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache

      Podíváme se na zranitelnosti Apache, na problémy společnosti Google s OAuth endpointem MultiLogin, další škodlivé balíčky v PyPi, na problémy BMW s podvodnými stránkami „v doméně bmw.com“ a na řadu dalších zajímavostí.
      CSIRT.CZ
      8. 1. 2024
      Doba čtení: 4 minuty
    • Miliony serverů nemají stále záplatovanou zranitelnost SSH nazvanou Terrapin

      Před dvěma týdny byla odhalena zranitelnost SSH nazvaná Terrapin, která umožňuje útočníkovi odstranit libovolné množství zpráv odeslaných klientem nebo serverem na začátku použití zabezpečeného kanálu, aniž by si toho jedna ze stran všimla…
      Petr Krčmář
      4. 1. 2024
    • Výzkumníci opět varují před stále nedostatečně zabezpečenými SSH servery

      Není-li dnes SSH server co nejrychleji záplatován na známé chyby a navíc se jeho administrátor moc netrápí pravidly pro přístupové heslo, stává se nejčastěji terčem útoků, po nichž následuje instalace nějakého DDoS botu a CoinMineru, hlásí…
      David Ježek
      27. 12. 2023
    • OpenSSH 9.6 je venku, opravuje Terrapin Attack

      Velice rychle po zveřejnění chyby vedoucí k útoku pojmenovanému Terrapin Attack vyšla opravná verze OpenSSH 9.6, právě tento útok řešící. Bezpečnostních oprav je v oznámení této verze popsáno vícero, týkají se vedle zranitelnosti v SSH protokolu…
      David Ježek
      19. 12. 2023
    • Terrapin Attack umožňuje nepozorovaně odstřihávat části zpráv v SSH

      Terrapin je útok na zkrácení prefixu protokolu SSH, který narušuje integritu zabezpečeného komunikačního kanálu. Pečlivou úpravou sekvenčních čísel během handshaku může útočník odstranit libovolné množství zpráv odeslaných klientem nebo serverem na…
      Petr Krčmář
      18. 12. 2023
    • SSH3: experimentální vzdálený shell využívající HTTP/3

      Tým belgických výzkumníků publikoval článek o nové implementaci SSH přes protokol HTTP/3. V článku nazvaném Towards SSH3: how HTTP/3 improves secure shells se píše: „Protokol SSH byl navržen na konci devadesátých let, aby se vypořádal…
      Petr Krčmář
      17. 12. 2023
    • Pasivní metoda umožňuje získat soukromý RSA klíč SSH serveru

      Nová studie prokázala, že pasivní síťoví útočníci mohou získat soukromé klíče RSA od zranitelného SSH serveru pozorováním přirozeně se vyskytujících výpočetních chyb, ke kterým dochází během navazování spojení. Hostitelské klíče jsou páry klíčů,…
      Petr Krčmář
      28. 11. 2023
    • openSUSE vyvíjí nový instalátor, SparkyLinuxu má tři edice

      openSUSE pracuje na vlastním instalátoru s názvem Agama. Vyšel nejnovější nástroj Raspberry Pi Imager s podporou RPi 5. Lehká linuxová distribuce SparkyLinux navržená pro staré i nové počítače má tři nové edice.
      Filip Zatloukal
      23. 10. 2023
      Doba čtení: 2 minuty
    • OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519

      Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH…
      Petr Krčmář
      5. 10. 2023
    • Postřehy z bezpečnosti: je tu říjen – měsíc kybernetické bezpečnosti

      Podíváme se na letošní téma evropského měsíce kybernetické bezpečnosti, hackerský útok na Univerzitu obrany a společnost Johnson Controls a útočné akce čínských hackerů cílící na routery Cisco.
      ALEF-CSIRT
      2. 10. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: pozor na malvertising na Facebooku

      V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
      ALEF-CSIRT
      4. 9. 2023
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: nová technika process injection

      V dnešním díle postřehů se podíváme na novou techniku injekce kódu do běžícího procesu, na únik dat ze špionážní aplikace, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
      CESNET CERTS
      3. 7. 2023
      Doba čtení: 2 minuty
    • Postřehy z bezpečnosti: falešné investiční nabídky na vzestupu

      V dnešním díle Postřehů se podíváme na kryptoscamy, na zenové útočníky z Play Store, na zranitelnosti v MS Outlook, Cisco Small Business či Keepassu, na IT security analytika k nezaplacení a řadu dalších zajímavostí.
      CSIRT.CZ
      29. 5. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: zranitelnosti vstávají z hrobu

      https://pixabay.com/photos/hand-zombie-horror-halloween-death-4397991/
      Tento týden se podíváme na opletačky OpenAI s GDPR, projdeme zranitelnosti Wi-Fi, Open vSwitche, jakožto i několik starších zranitelností, které začaly být zneužívány, třeba v útoku na 3CX.
      CESNET CERTS
      10. 4. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu

      V dnešním díle Postřehů se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums.
      Jan Kopřiva
      27. 3. 2023
      Doba čtení: 4 minuty
    • GitHub rychle vyměnil hostitelský RSA klíč pro SSH, který byl omylem zveřejněn

      GitHub musel přistoupit k rychlé výměně svého soukromého hostitelského klíče RSA pro SSH poté, co byl krátce odhalen ve veřejném úložišti. Klíč je používán pro zabezpečení komunikace s verzovacím systémem Git, pokud klient využije SSH a na něm…
      Petr Krčmář
      24. 3. 2023
    • OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace

      Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
      Petr Krčmář
      17. 3. 2023
    • Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023

      V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Mluvilo se především o aktuálních bezpečnostních hrozbách, pořádku v síti i v inventáři a trénování odolnosti proti phishingu.
      Petr Krčmář
      8. 2. 2023
      Doba čtení: 14 minut
    • Postřehy z bezpečnosti: technika nám naslouchá

      V aktuálním dílu Postřehů si připomeneme rizika zneužití techniky kolem nás k odposlechům, na útoky ve zdravotnictví, na problémy frameworku PyTorch, na překvapivý cíl phishingových útoků nebo pokutu pro společnost Meta.
      CSIRT.CZ
      9. 1. 2023
      Doba čtení: 4 minuty
    • Po pěti letech vychází Mosh 1.4.0

      Po pěti letech byla vydána nová verze mobilního shellu Mosh. Ten je doplňkem k SSH a běží po UDP, což mimo jiné umožňuje přechod klienta mezi různými sítěmi či interaktivní práci na pomalých či nestabilních linkách. Podrobně o něm před lety na…
      Petr Krčmář
      1. 11. 2022
    • Postřehy z bezpečnosti: e-mail by chtěl spouštět kód

      Dnes se pověnujeme spuštění kódu přes zranitelnou Zimbru, zranitelnostem při příjmu Wi–Fi na Linuxu, děravému kyblíku Microsoftu a jeho komunikačním lapsům či nepovedenému upgradu Turris OS.
      CESNET CERTS
      24. 10. 2022
      Doba čtení: 4 minuty
    31–60 / 163
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana




    Dále u nás najdete

    Jak vypadá nejstarší mobilní vysílač v Česku?

    Seyfor koupil podíl v českém výrobci ikonického softwaru

    Končí lhůta pro elektronická přiznání za rok 2025

    České bankomaty v praxi. Poplatek, špatný kurz nebo obojí

    EET 2.0: Neopakujme chyby, které nás minule stály klid i peníze

    Na Vysočině věří globálnímu cloudu. Jak jste na tom vy?

    „Ženy neumějí investovat!" Mýtus, který v Česku padl

    EU zvažuje omezení využívání amerických poskytovatelů cloudových služeb vládními orgány

    Think tank Europarlamentu varuje před VPN

    Škoda na zaparkovaném autě: Poradíme, co dělat

    Globální exploze paměťových čipů: uď nejsou, nebo jsou drahé

    Záludnosti uživatelské práce s ePortálem ČSSZ

    Revoluce v síťovém provozu, upload drtí download

    AI boti zpomalují možná i váš web. Co s tím?

    V Praze lze erotické letáky rozdávat jen u skládky. Darling Cabaret to zkoušel obejít

    Od tajných spolků k tripartitě: Jak pracující táhnou za jeden provaz

    Česká televize a Český rozhlas v ústavě?

    Hasiči a záchranáři testují, co umí 5G, když jde o život

    Ovladač Steam Controller je venku, hned se vyprodal

    Jak nám název firmy brzdil obchod a proč jsme museli rebrandovat

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Videačesky.cz Hryprodívky.cz Raketka.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2026 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    ŠKOLENÍ Zabbix – pokročilé monitorování z pohledu sítí i operačních systémů
    VÍCE INFO
    newsletter ČLÁNKY DO MAILU