• Články
  • Zprávičky
  • Fórum
  • Podpořte Root
  • Školení
  • Galerie
  • Root do mailu
  • RSS
  • Blogy
  • Knihy
  • Speciály
  • Manuály
  • Licence
  • Jak na Linux
  • Zdroják
    • Hledat

    Root.cz  »  Témata  »  SSH

    SSH

    31–60 / 151
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana
    • OpenSSH 9.6 je venku, opravuje Terrapin Attack

      Velice rychle po zveřejnění chyby vedoucí k útoku pojmenovanému Terrapin Attack vyšla opravná verze OpenSSH 9.6, právě tento útok řešící. Bezpečnostních oprav je v oznámení této verze popsáno vícero, týkají se vedle zranitelnosti v SSH protokolu…
      David Ježek
      19. 12. 2023
    • Terrapin Attack umožňuje nepozorovaně odstřihávat části zpráv v SSH

      Terrapin je útok na zkrácení prefixu protokolu SSH, který narušuje integritu zabezpečeného komunikačního kanálu. Pečlivou úpravou sekvenčních čísel během handshaku může útočník odstranit libovolné množství zpráv odeslaných klientem nebo serverem na…
      Petr Krčmář
      18. 12. 2023

    • SSH3: experimentální vzdálený shell využívající HTTP/3

      Tým belgických výzkumníků publikoval článek o nové implementaci SSH přes protokol HTTP/3. V článku nazvaném Towards SSH3: how HTTP/3 improves secure shells se píše: „Protokol SSH byl navržen na konci devadesátých let, aby se vypořádal…
      Petr Krčmář
      17. 12. 2023
    • Pasivní metoda umožňuje získat soukromý RSA klíč SSH serveru

      Nová studie prokázala, že pasivní síťoví útočníci mohou získat soukromé klíče RSA od zranitelného SSH serveru pozorováním přirozeně se vyskytujících výpočetních chyb, ke kterým dochází během navazování spojení. Hostitelské klíče jsou páry klíčů,…
      Petr Krčmář
      28. 11. 2023
    • openSUSE vyvíjí nový instalátor, SparkyLinuxu má tři edice

      openSUSE pracuje na vlastním instalátoru s názvem Agama. Vyšel nejnovější nástroj Raspberry Pi Imager s podporou RPi 5. Lehká linuxová distribuce SparkyLinux navržená pro staré i nové počítače má tři nové edice.
      Filip Zatloukal
      23. 10. 2023
      Doba čtení: 2 minuty

    • OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519

      Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH…
      Petr Krčmář
      5. 10. 2023
    • Postřehy z bezpečnosti: je tu říjen – měsíc kybernetické bezpečnosti

      Podíváme se na letošní téma evropského měsíce kybernetické bezpečnosti, hackerský útok na Univerzitu obrany a společnost Johnson Controls a útočné akce čínských hackerů cílící na routery Cisco.
      ALEF-CSIRT
      2. 10. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: pozor na malvertising na Facebooku

      V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
      ALEF-CSIRT
      4. 9. 2023
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: nová technika process injection

      V dnešním díle postřehů se podíváme na novou techniku injekce kódu do běžícího procesu, na únik dat ze špionážní aplikace, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
      CESNET CERTS
      3. 7. 2023
      Doba čtení: 2 minuty
    • Postřehy z bezpečnosti: falešné investiční nabídky na vzestupu

      V dnešním díle Postřehů se podíváme na kryptoscamy, na zenové útočníky z Play Store, na zranitelnosti v MS Outlook, Cisco Small Business či Keepassu, na IT security analytika k nezaplacení a řadu dalších zajímavostí.
      CSIRT.CZ
      29. 5. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: zranitelnosti vstávají z hrobu

      https://pixabay.com/photos/hand-zombie-horror-halloween-death-4397991/
      Tento týden se podíváme na opletačky OpenAI s GDPR, projdeme zranitelnosti Wi-Fi, Open vSwitche, jakožto i několik starších zranitelností, které začaly být zneužívány, třeba v útoku na 3CX.
      CESNET CERTS
      10. 4. 2023
      Doba čtení: 5 minut
    • Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu

      V dnešním díle Postřehů se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums.
      Jan Kopřiva
      27. 3. 2023
      Doba čtení: 4 minuty
    • GitHub rychle vyměnil hostitelský RSA klíč pro SSH, který byl omylem zveřejněn

      GitHub musel přistoupit k rychlé výměně svého soukromého hostitelského klíče RSA pro SSH poté, co byl krátce odhalen ve veřejném úložišti. Klíč je používán pro zabezpečení komunikace s verzovacím systémem Git, pokud klient využije SSH a na něm…
      Petr Krčmář
      24. 3. 2023
    • OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace

      Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
      Petr Krčmář
      17. 3. 2023
    • Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023

      V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Mluvilo se především o aktuálních bezpečnostních hrozbách, pořádku v síti i v inventáři a trénování odolnosti proti phishingu.
      Petr Krčmář
      8. 2. 2023
      Doba čtení: 14 minut
    • Postřehy z bezpečnosti: technika nám naslouchá

      V aktuálním dílu Postřehů si připomeneme rizika zneužití techniky kolem nás k odposlechům, na útoky ve zdravotnictví, na problémy frameworku PyTorch, na překvapivý cíl phishingových útoků nebo pokutu pro společnost Meta.
      CSIRT.CZ
      9. 1. 2023
      Doba čtení: 4 minuty
    • Po pěti letech vychází Mosh 1.4.0

      Po pěti letech byla vydána nová verze mobilního shellu Mosh. Ten je doplňkem k SSH a běží po UDP, což mimo jiné umožňuje přechod klienta mezi různými sítěmi či interaktivní práci na pomalých či nestabilních linkách. Podrobně o něm před lety na…
      Petr Krčmář
      1. 11. 2022
    • Postřehy z bezpečnosti: e-mail by chtěl spouštět kód

      Dnes se pověnujeme spuštění kódu přes zranitelnou Zimbru, zranitelnostem při příjmu Wi–Fi na Linuxu, děravému kyblíku Microsoftu a jeho komunikačním lapsům či nepovedenému upgradu Turris OS.
      CESNET CERTS
      24. 10. 2022
      Doba čtení: 4 minuty
    • OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů

      Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
      Petr Krčmář
      5. 10. 2022
    • Jak blízko jsme rozštěpení internetu? Má smysl na něm blokovat obsah?

      csnog
      V Brně proběhlo třetí setkání komunity českých a slovenských správců sítí CSNOG. Druhý den se hovořilo především o automatizované správě sítí a blokování obsahu na internetu.
      Petr Krčmář
      31. 8. 2022
      Doba čtení: 10 minut
    • Postřehy z bezpečnosti: zranitelnosti v lokalizačních zařízeních

      V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na chyby v GPS zařízeních nákladních vozů, na malwary pro Apple macOS a Linux, na novou možnost deanonymizace uživatelů nebo využití SATA kabelu jako antény.
      CSIRT.CZ
      25. 7. 2022
      Doba čtení: 4 minuty
    • Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

      V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na zranitelnost QNAP NAS a Citrix ADM, na DDoS útoky hrozící Litvě, na likvidaci jednoho botnetu, pokračující pokusy o zneužití Log4Shell a další zajímavosti.
      CSIRT.CZ
      27. 6. 2022
      Doba čtení: 4 minuty
    • OpenSSH 9.0 s obranou proti budoucím kvantovým počítačům

      Ilustrační obrázek
      Dnes vyšlo OpenSSH 9.0. Mezi novinky patří výchozí protokol SFTP pro scp místo původního SCP/RCP protokolu. Ten má řadu bezpečnostních problémů. Pro výměnu klíčů je nyní výchozí metodou hybridní NTRU + X25519 ECDH. NTRU je považováno za bezpečné…
      Jan Fikar
      8. 4. 2022
    • Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?

      Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
      Petr Krčmář
      9. 3. 2022
      Doba čtení: 6 minut
    • OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi

      Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
      Petr Krčmář
      24. 2. 2022
    • Postřehy z bezpečnosti: chraňte si své sušenky

      Dnešní Postřehy budou (mimo jiné) o sušenkách uložených na nesprávném místě, nebezpečných knihovnách, podvodech užívajících služby Zelle, podezřelém Excel doplňku i nové útočící technice Rowhammer.
      CESNET CERTS
      22. 11. 2021
      Doba čtení: 2 minuty
    • Postřehy z bezpečnosti: velká úroda malwaru i zranitelností

      Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
      CESNET CERTS
      27. 9. 2021
      Doba čtení: 3 minuty
    • Postřehy z bezpečnosti: Kostěj je opravdu nesmrtelný

      V dnešních postřezích se přesvědčíme, že Kostěj má opravdu tuhý kořínek, přestaneme číst knihy, zjistíme, že v bílých oblacích se může schovávat mnoho temných mraků a necháme se také spolehlivě identifikovat.
      CESNET CERTS
      24. 5. 2021
      Doba čtení: 5 minut
    • NetBSD na armových krabičkách: jak si vede Raspberry, Banana, Pine a Odroid

      NetBSD používám už od verze 3.1 téměř ke všem představitelným účelům. Po konci firmy Soekris jsem hledal jiné malé šikovné krabičky na routing a monitoring. Dal jsem tedy šanci armovým strojům.
      Petr Topiarz
      11. 5. 2021
      Doba čtení: 7 minut
    • OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa

      Ilustrační obrázek
      Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
      Petr Krčmář
      4. 3. 2021
    31–60 / 151
    První strana Předchozí strana 1 2 3 4 5 6 Následující strana Poslední strana

    Zprávičky

    • Herní notebook Tuxedo Stellaris 16 Gen7 má až 128 GB RAM a HDR displej

      Společnost Tuxedo Computers dnes představila sedmou generaci (Gen7) svého linuxového notebooku Tuxedo Stellaris 16. Jde o herní notebook…
      11:03
    • pfSense CE 2.8.0-RELEASE přináší podporu NAT64 a DNS64

      Včera vyšla nová verze firewallu pfSense CE 2.8.0-RELEASE. Tato verze je vystavěna na základech FreeBSD 15.0-CURRENT. Podrobnosti o nových…
      10:57
    • Hromadění metadat podle Evropské unie

      Evropská komise zahájila 21. května Call for evidence ohledně svého záměru vytvořit legislativu, která by poskytovatelům služeb nařídila…
      10:56
    Další zprávičky
    Napište zprávičku

    Anketa

    Máte-li xDSL: jak rychle stahujete?

    Zobraz výsledek



    Dále u nás najdete

    Nová technika umožňuje snadnou tvorbu malwaru pomocí AI

    Šest značek ovládá více než polovinu internetového provozu

    Vodafone spouští vlastní filmové kanály a nabídne výběr filmů

    Stanjura nechce uvolnit peníze na umělou inteligenci

    Ir na pražském maratonu přežil zástavu srdce trvající 47 minut

    Jednotné měsíční hlášení dopadne na všechny zaměstnavatele

    Mít pár kilo navíc jako pojistku pro případ vážné nemoci?

    Co (ne)umí umělá inteligence v zákaznické péči?

    České organizace čelí o 44 % více kyberútokům než vloni

    Digitalizace v Česku nabírá na obrátkách, pomáhá i AI

    Novela zákoníku práce: Změny v doručování výměru

    Morova polévka zachránila život mnoha dětem

    Půlka českých podnikatelů neví, jak se bránit proti kyberútokům

    Z rozpadajícího se hradeckého stadionu je chlouba celého kraje

    Hovoří se o digitálním euru. Jaký by mělo dopad na podnikatele?

    Mangold se hodí při hubnutí, chutná podobně jako špenát

    Zákoník práce bude od června flexibilnější

    Začalo to dárkem pro kolegyně, Dagmar zdobí perníčky jako o život

    V Plzni otestovali lovce dronů

    Katka i s epilepsií běhá. Pohyb je lepší než polehávání

    • Root.cz do mailu
    • RSS a další exporty
    • Podpořte Root.cz
    • Reklama
    • Podmínky užívání
    • Kontakt
    Byznys:
    Podnikatel.cz Euro.cz Businesscenter.podnikatel.cz
    Finance:
    Měšec.cz Finance.cz
    IT:
    Lupa.cz Root.cz Cnews.cz Zdroják.cz
    Zdraví:
    Vitalia.cz Zdraví.euro.cz
    Software:
    Slunečnice.cz Stahuj.cz SW.cz Můjsoubor.cz Stáhnu.cz
    Zájmy:
    Edna.cz Autobible.euro.cz Rodičov.cz Videačesky.cz Hryprodívky.cz Raketka.cz Nasvah.cz
    B2B:
    Computertrends.cz CIOtrends.cz Channeltrends.cz CFOtrends.cz
    Odborné akce:
    Tuesday.cz

    Dáváme Internetu obsah.

    • O společnosti
    • Inzerce
    • Kariéra
    • Kontakty
    • Osobní údaje
    • Nastavení soukromí
    Copyright © 1997 – 2025 Internet Info, s.r.o. Všechna práva vyhrazena.
    Root.cz
    Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
    TO CHCI
    newsletter ČLÁNKY DO MAILU