Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
SSL
SSL
1
–
30
/
69
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Stav implementací kryptografických knihoven
HAProxy (nástroj na rozdělování zátěže pro vysokou dostupnost) zveřejnil obsáhlý článek o stavu implementací SSL. Ten byl nejdříve jen jako interní dokument, v úterý však vyšel veřejně. Problémem je, že de facto standardní OpenSSL po přechodu na…
Jan Fikar
9. 5. 2025
Postřehy z bezpečnosti: nový zákon o kybernetické bezpečnosti prošel Poslaneckou sněmovnou
V dnešním díle Postřehů se společně podíváme na schválení novely zákona o kybernetické bezpečnosti, novou verzi rámce MITRE ATT&CK nebo pokračující podporu cookies třetích stran v Chromu.
Jan Kopřiva
28. 4. 2025
Doba čtení:
6 minut
Platnost TLS certifikátů bude v roce 2029 omezena na 47 dní
Platnost certifikátů HTTPS a DCV (Domain Control Validation) je v současnosti 398 dní. Letos Apple navrhl ve fóru CA/Browse postupné zkrácení jejich platnosti. Návrh podpořily také Sectigo, tým Google Chrome a Mozilla. Včera bylo o návrhu…
Jan Fikar
14. 4. 2025
Postřehy z bezpečnosti: konec platnosti certifikátu, backdoory a další botnet
Podíváme se na vypršení platnosti certifikátu Mozilly, čínskou skupinu s novými backdoory a rootkity, nový botnet Ballista a výzkum, který objevil polymorfní útok kradoucí přihlašovací údaje z rozšíření prohlížeče.
Monika Kutějová
17. 3. 2025
Doba čtení:
10 minut
Postřehy z bezpečnosti: Britové chtějí přístup k šifrovaným datům v iCloudu
V dnešním díle Postřehů se podíváme na další britskou snahu o získání přístupu k end-to-end šifrovaným datům, útoky APT skupin Sandworm a Salt Typhoon nebo „průnik“ do amerických federálních systémů ze strany organizace DOGE.
Jan Kopřiva
17. 2. 2025
Doba čtení:
6 minut
Postřehy z bezpečnosti: nula sem, nula tam aneb zranitelnost nultého dne
Přečteme si, jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.
CSIRT.CZ
21. 10. 2024
Doba čtení:
5 minut
Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2
Podle zjištění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které ještě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlášena za zastaralou. Protokol od začátku…
Petr Krčmář
1. 8. 2024
Postřehy z bezpečnosti: Signal pod palbou a lepší arzenál APT41
V tomto vydání Postřehů se podíváme na zabavení farmy ruských botů, vylepšený malwarový arzenál čínské skupiny, zranitelnost Veeam nebo twitterovou přestřelku a špatné zabezpečení klienta aplikace Signal.
Monika Kutějová
15. 7. 2024
Doba čtení:
10 minut
Postřehy z bezpečnosti: když smazané fotky neříkají doopravdy sbohem
V tomto díle pravidelného bezpečnostního souhrnu se podíváme na problém nemizejících obrázků na zařízeních Apple, zranitelnosti v prohlížeči Google Chrome, záplaty v produktech od Ivanti a účinnost blokování IP adres.
ČD - Telematika
27. 5. 2024
Doba čtení:
6 minut
Postřehy z bezpečnosti: chytré televize, chytré zranitelnosti?
Pravidelná pondělní sonda do oblasti bezpečnosti. Tentokrát se podíváme na chytré, ale zranitelné TV, bezpečnostní aktualizace od Palo Alto, šmírování v produktech Apple a nový systém pro analýzu malware.
ČD - Telematika
15. 4. 2024
Doba čtení:
5 minut
Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti
Podíváme se na zranitelnosti v Ivanti, novou podvodnou kampaň ruských aktérů, narušení operace Volt Typhoon ze strany amerických úřadů, škodlivé aplikace na platformě Google Play a malware PurpleFox, který opět útočí na ukrajinské cíle.
Monika Kutějová
5. 2. 2024
Doba čtení:
7 minut
Platnost HTTPS certifikátů uživatelem přidaných CA je prakticky omezena na 2 roky
Platnost HTTPS certifikátů je od roku 2020 jeden rok (398 dní). Jde však o certifikáty vydané veřejnou certifikační autoritou (CA). Limit jeden rok neplatí, pokud si sami vytvoříte certifikát privátní kořenovou autoritou (root CA) a tuto si pak…
Jan Fikar
21. 8. 2023
Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet
V dnešním díle Postřehů se podíváme na aktivní zneužívání zranitelnosti XORtigate, dopady útoku skupiny Cl0p na systémy MOVEit nebo nové nařízení požadující odstranění konfiguračních rozhraní z internetu.
Jan Kopřiva
19. 6. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu
V dnešním díle Postřehů se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums.
Jan Kopřiva
27. 3. 2023
Doba čtení:
4 minuty
OpenSSL 3.0, nejen podpora Linux Kernel TLS
Po řadě vývojových verzí je na světě finální vydání OpenSSL 3.0, všeobecně používané SSL knihovny. Oproti verzi 1.1 přináší velké možnosti v rozšiřitelnosti, vyčištění kódu projektu zejména od zastaralých věcí a také rozličná vylepšení…
David Ježek
7. 9. 2021
Google Chrome 66 pokračuje s aktivací Strict Site Isolation
Nové Chrome přináší již dříve avizované odstavení TLS certifikátů od Symantecu, vydaných před 1. červnem 2016. Novější prozatím budou fungovat, definitivní odstavení Symantecu a jeho certifikátů nastane s vydáním Chrome 70. Každopádně je potřeba…
David Ježek
18. 4. 2018
Nový útok na HTTPS HEIST nepotřebuje MITM
Nový útok na HTTPS HEIST (HTTP Encrypted Information can be Stolen Through TCP-Windows) byl ve středu představen na bezpečnostní konferenci Black Hat v Las Vegas. Nový útok nepotřebuje MITM a dokonce ani odposlouchávat komunikaci. Délku šifrované…
Jan Fikar
4. 8. 2016
Let's Encrypt už není beta, zůstávají však nesplněné sliby
Bezplatná automatizovaná certifikační autorita nedávno odstranila nálepku „beta“ ze svého názvu. Kdysi slibované bezpečnostní prvky ale byly zrušeny, nebo zůstávají neimplementované.
Ondřej Caletka
20. 4. 2016
Doba čtení:
8 minut
LibreSSL zranitelností DROWN netrpí
V knihovně OpenSSL, resp. přímo v SSLv2, byla nalezena další nepříjemná zranitelnost přezdívaná DROWN, která umožňuje provedení man-in-the-middle útoku na šifrovanou komunikaci. Konkurenční projekt LibreSSL, který z OpenSSL vychází, se v té…
Roman Bořánek
2. 3. 2016
Nová zranitelnost SSLv2 DROWN
Dnes byla odhalena nová zranitelnost SSLv2 DROWN (Decrypting RSA using Obsolete and Weakened eNcryption). Jde o útok typu man-in-the-middle na TLS šifrovanou komunikaci a dostal označení CVE-2016–0800. V typickém scénáři útočník odposlechne tisíc…
Jan Fikar
1. 3. 2016
Nalezena chyba v s2n SSL/TSL implementaci Amazonu
Open source implementace SSL/TSL od Amazonu s názvem s2n a s malým počtem řádků kódu byla představena 30. června. Již po pěti dnech výzkumníci z London University sdělili Amazonu, že s2n je zranitelné s použitím TLS útoku z roku 2013 „Lucky 13“,…
Jan Fikar
26. 11. 2015
Antivirová společnost BitDefender byla napadena, unikla část hesel
Útočník pod pseudonymem DetoxRansome napadl servery antivirové společnosti BitDefender a podařilo se mu ukořistit přihlašovací údaje několika set jejích zákazníků. Jejich nezveřejnění podmiňoval zaplacením výkupného, na což společnost nepřistoupila…
Roman Bořánek
31. 7. 2015
Nové OpenSSL opravuje osm bezpečnostních chyb
Knihovna OpenSSL se po několika týdnech hlásí s novými verzemi 1.0.1k, 1.0.0p a 0.9.8zd. Ty stejně jako několik posledních vydání opravují nalezené bezpečností chyby. Další Heartbleed se naštěstí nekoná, jedná se o chyby střední a nižší závažnosti…
Roman Bořánek
9. 1. 2015
POODLE se nakonec týká i TLS protokolu
V říjnu 2014 byla společností Google objevena zranitelnost v samotném návrhu SSLv3, kterou je možné zneužít pomocí tzv. POODLE (Padding Oracle On Downgraded Legacy Encryption) útoku. Útočníkovi umožňuje za ideálních podmínek získat obsah cookies…
Michal Strnad
11. 12. 2014
Chrome dospěl do verze 39
Google uvolnil novou stabilní verzi svého webového prohlížeče Chrome 39, která přináší velkou změnu na platformě OS X. Zde počínaje Chrome 39 bude dostupná pouze v 64-bitové verzi, poslední 32-bitovou verzí je tedy Chrome 38. Druhou velkou změnou,…
Michal Strnad
19. 11. 2014
Google bude bojovat s Poodle, zruší podporu SSLv3 v Chrome
Vývojáři Google jako první upozornili na bezpečnostní problém nazvaný Poodle, který umožňuje zneužít starý protokol SSL verze 3 k dešifrování komunikace se serverem. Existují samozřejmě patche a postupy pro ochranu serverů, ale z hlediska uživatelů…
Petr Krčmář
3. 11. 2014
Apple kvůli POODLE vypne SSL 3.0 u push notifikací
Chyba POODLE v SSL 3.0 se netýká pouze zjevných aplikací jako webových serverů nebo prohlížečů, ale i dalších služeb. Příkladem budiž push notifikace v systémech od Applu, tedy iOS a OS X. Dosud mohly být přenášeny jak pomocí SSL, tak pomocí…
Roman Bořánek
24. 10. 2014
POODLE útok na SSLv3
POODLE je nový útok na SSL verzi 3, umožňující dešifrovat komunikaci aktivním útočníkem. V ideálním světě by POODLE byl jenom kuriozitou obstarožního protokolu, ale SSL verze 3 se dosud kvůli zpětné kompatibilitě používá. Možná je tento útok připomínkou, aby se již od SSL3 definitivně upustilo.
Ondrej Mikle
20. 10. 2014
Doba čtení:
3 minuty
Poodlebleed: kritická chyba ve starém SSL 3.0
Trojice zaměstnanců Googlu objevila další závažnou bezpečnostní chybu, která je přítomna ve starší a nepříliš používané verzi protokolu SSL 3.0. Chyba byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a za pro…
Roman Bořánek
15. 10. 2014
Seznam.cz už ve výchozím stavu běží přes HTTPS
Český internetový vyhledávač Seznam.cz nabízí šifrované spojení přes HTTPS už delší dobu. Nyní bylo HTTPS nastaveno jako výchozí a přesměrováni na něj budou všichni uživatelé. Týká se to samotného vyhledávače a domovské stránky Seznam.cz. Většina…
Roman Bořánek
15. 10. 2014
1
–
30
/
69
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Ubuntu 25.10 bude mít jádro 6.17
Včera bylo oznámeno, že Ubuntu 25.10 Questing Quokka bude mít jádro 6.17. Loni se změnila politika Canonicalu v nasazování jader, jinak by…
Včera
V Ubuntu 25.10 bude Chrony místo systemd-timesync
V současnosti Ubuntu používá pro synchronizaci času systemd-timesync s protokolem NTP (Network Time Protocol). Některé distribuce jako Red Hat…
Včera
Signal ve výchozím stavu bude blokovat Recall ve Windows
Microsoft Recall je nový AI pomocník pro Windows 11, který bude zaznamenávat vše, co na počítači děláte. Bude tedy dělat každé tři sekundy…
Včera
Další zprávičky
Napište zprávičku
Anketa
Máte-li xDSL: jak rychle stahujete?
do 20 Mbps
20 až 40 Mbps
40 až 60 Mbps
60 až 80 Mbps
80 až 100 Mbps
více než 100 Mbps
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU