<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - téma OpenSSH</title>
<link>https://www.root.cz/n/openssh/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Thu, 30 Apr 2026 08:23:42 GMT</pubDate>
<item>
<title>OpenSSH obsahuje chybu při práci s certifikáty a dovoluje získat roota</title>
<link>https://www.root.cz/zpravicky/openssh-obsahuje-chybu-pri-praci-s-certifikaty-a-dovoluje-ziskat-roota/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Verze OpenSSH vydané v uplynulých 15 letech jsou postiženy zranitelností umožňující získat rootovský přístup. Chyba je označena jako CVE-2026&amp;#8211;35414 (skóre CVSS 8,1) a je popsána jako nesprávné zpracování voleb authorized_keys principals v určitých scénářích zahrnujících certifikační autority (CA), které používají čárky ve jménech.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 30 Apr 2026 08:23:42 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51948</guid>


</item>
<item>
<title>Skryté virtuální stroje: útočníci zneužívají QEMU k šíření malwaru</title>
<link>https://www.root.cz/clanky/skryte-virtualni-stroje-utocnici-zneuzivaji-qemu-k-sireni-malwaru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Útočníci zneužívají otevřeného nástroje QEMU k ukrývání malwaru ve virtuálních strojích. Obcházejí tak detekci, kradou citlivá data a nasazují ransomware tak, že po sobě nezanechají žádné stopy.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 21 Apr 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/217/qemu-hacker-notebook.jpg" length='51332' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19359</guid>


</item>
<item>
<title>OpenSSH 10.3 vylepšuje bezpečnost a zpřísňuje práci s certifikáty</title>
<link>https://www.root.cz/zpravicky/openssh-10-3-vylepsuje-bezpecnost-a-zprisnuje-praci-s-certifikaty/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři OpenSSH vydali novou verzi 10.3, která ře&amp;#353;í zranitelnost způsobenou injektáží příkazů do shellu a zavádí několik změn posilujících zabezpečení, s nimiž by se správci měli před aktualizací seznámit. Mohou totiž rozbít kompatibilitu se star&amp;#353;ími verzemi.</description>

<author>redakce@root.cz (Root.cz: Redakce)</author>
<pubDate>Mon, 06 Apr 2026 13:33:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51690</guid>


</item>
<item>
<title>KaOS testuje zavaděč Limine, změny v telemetrii Ubuntu</title>
<link>https://www.root.cz/clanky/kaos-testuje-zavadec-limine-zmeny-v-telemetrii-ubuntu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Linuxová distribuce KaOS testuje zavaděč Limine. Canonical chystá úpravy dobrovolné telemetrie v Ubuntu. Distribuce Pop!_OS 24.04 LTS přináší první stabilní verzi nového desktopového prostředí COSMIC.</description>

<author>redakce@root.cz (Root.cz: Filip Zatloukal)</author>
<pubDate>Sun, 14 Dec 2025 23:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/289/limine-kaos.jpg" length='20528' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18828</guid>


</item>
<item>
<title>FreeBSD 15.0 přináší reprodukovatelná sestavení, nový způsob instalace, skončila podpora nejen 32bit x86</title>
<link>https://www.root.cz/zpravicky/freebsd-15-0-prinasi-reprodukovatelna-sestaveni-novy-zpusob-instalace-skoncila-podpora-nejen-32bit-x86/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na světě je nová velká verze FreeBSD 15.0. Základní systém &amp;#8222;base&amp;#8220; lze nyní instalovat a spravovat pomocí správce pkg(8). V&amp;#353;echny instalační i VM obrazy jsou generovány bez potřeby root oprávnění a systém dostává nativní implementaci inotify. OpenZFS povy&amp;#353;uje na verzi 2.4.0-rc4, OpenSSL na nověj&amp;#353;í LTS vydání 3.5.4 (podpora QUIC a nyní již standardizovaných kvantově odolných algoritmů ML-KEM, ML-DSA, a SLH-DSA), OpenSSH pak na verzi 10.0p2 (podpora kvantově odolného mechanismu klíče).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 02 Dec 2025 11:41:45 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/283/freebsd-14-3-s-fluxbox-a-pentium-4-radeon-x550-v-roce-2025.jpg" length='43913' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50325</guid>


</item>
<item>
<title>Novinky připravované pro NetBSD 11, AlmaLinux s nativní podporou NVIDIA</title>
<link>https://www.root.cz/clanky/novinky-pripravovane-pro-netbsd-11-almalinux-s-nativni-podporou-nvidia/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt NetBSD představil nové funkce pro chystanou verze 11. AlmaLinux vylepšuje podporu NVIDIA díky open-source ovladačům. SparkyLinux 8.0 byl vydán jako jedna z prvních distribucí založených na nedávno vydaném Debianu 13 „Trixie“.</description>

<author>redakce@root.cz (Root.cz: Filip Zatloukal)</author>
<pubDate>Sun, 17 Aug 2025 22:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/458/netbsd-server-1.jpg" length='58629' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18339</guid>


</item>
<item>
<title>OpenSSH 10.0 končí s podporou podpisů DSA a zavádí postkvantovou výměnu klíčů</title>
<link>https://www.root.cz/zpravicky/openssh-10-0-konci-s-podporou-podpisu-dsa-a-zavadi-postkvantovou-vymenu-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři uvolnili OpenSSH s kulatým označením 10.0. Pozor na to, že tato verze se hlásí jako SSH-2.0-OpenSSH_10.0, což může zmást některé nástroje, které naivně hledají číslo verze pomocí výrazu  OpenSSH_1*.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 09 Apr 2025 12:52:11 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/514/openssh.jpg" length='109720' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47673</guid>


</item>
<item>
<title>Oprava rozbitého OpenSSH serveru ve Windows 11</title>
<link>https://www.root.cz/zpravicky/oprava-rozbiteho-openssh-serveru-ve-windows-11/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepou&amp;#353;těl. Bylo potřeba ručně opravit oprávnění.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 24 Feb 2025 14:47:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47106</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: starý dobrý miner ukrytý v herních instalátorech</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-stary-dobry-miner-ukryty-v-hernich-instalatorech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na kryptominer StaryDobry, na novou bezpečnostní službu národního CSIRT a CZ.NIC-CSIRT nazvanou Deny listy, na útoky na Signál, na zranitelnosti tiskáren Xerox a OpenSSH a na další zajímavosti.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 23 Feb 2025 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/525/13-11-23-1x-bitcoin-kryptomena-mince.jpg" length='80304' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17616</guid>


</item>
<item>
<title>Chyby v OpenSSH umožňují útoky typu Man-in-the-Middle a DoS</title>
<link>https://www.root.cz/zpravicky/chyby-v-openssh-umoznuji-utoky-typu-man-in-the-middle-a-dos/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V sadě síťových nástrojů OpenSSH byly objeveny dvě bezpečnostní chyby, jejichž úspě&amp;#353;né zneužití může za určitých podmínek vést k aktivnímu útoku typu MitM a DoS. Obě zranitelnosti byly vyře&amp;#353;eny ve verzi OpenSSH 9.9p2, kterou už vývojáři OpenSSH vydali.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 19 Feb 2025 07:56:15 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47034</guid>


</item>
<item>
<title>Aktualizace Windows 11 rozbíjí OpenSSH server</title>
<link>https://www.root.cz/zpravicky/aktualizace-windows-11-rozbiji-openssh-server/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server.  Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 11 Nov 2024 08:39:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46620</guid>


</item>
<item>
<title>Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů</title>
<link>https://www.root.cz/zpravicky/firefox-132-s-microsoft-playready-a-post-kvantovou-vymenou-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na platformě Windows nově Firefox 132 podporuje přehrávání &amp;#353;ifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně roz&amp;#353;iřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je k dispozici podpora Wide Color Gamut WebGL, implementace v tuto chvíli podporuje 8bit DCI-P3 (časem se to snad zlep&amp;#353;í).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 29 Oct 2024 17:21:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/12/mozilla-firefox.jpg" length='8158' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46573</guid>


</item>
<item>
<title>Démon sshd se dělí na menší části, vznikla binárka sshd-auth</title>
<link>https://www.root.cz/zpravicky/demon-sshd-se-deli-na-mensi-casti-vznikla-binarka-sshd-auth/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na jaře jsme psali o tom, že vývojáři OpenSSH mají v plánu démona sshd rozdělit na několik samostatných částí. Cílem je oddělit privilegia jednotlivých komponent, aby každá z nich dělala jen nutné minimum. Nyní vznikla samostatná binárka sshd-auth, která umožňuje výrazně zmen&amp;#353;it kód pro preautentizační část a oddělit ji od zbytku software zodpovědného za dal&amp;#353;í práci se spojením.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 14 Oct 2024 07:47:54 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46498</guid>


</item>
<item>
<title>OpenSSH přidává podporu pro post-kvantovou výměnu klíčů ML-KEM</title>
<link>https://www.root.cz/zpravicky/openssh-pridava-podporu-pro-post-kvantovou-vymenu-klicu-ml-kem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byla uvolněna nová verze balíku OpenSSH 9.9, která přiná&amp;#353;í nový hybridní postkvantový algoritmus výměnu klíčů založenou na FIPS 203 Module-Lattice Key Enapsulation (ML-KEM) v kombinaci s X25519 ECDH, jak je popsáno v návrhu standardu PQ/T Hybrid Key Exchange in SSH. Nový algoritmus mlkem768x25519-sha256 je k dispozici ve výchozím nastavení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 20 Sep 2024 07:09:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46403</guid>


</item>
<item>
<title>OpenSSH má vlastní obranu proti hádání hesel. Jak přesně funguje?</title>
<link>https://www.root.cz/clanky/openssh-ma-vlastni-obranu-proti-hadani-hesel-jak-presne-funguje/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nejnovější verze OpenSSH automaticky blokuje hádání hesel. Funkce je navíc automaticky zapnutá. V článku se podíváme na to, jak přesně blokování funguje, jak se dá jeho chování nastavit a zda automatická aktivace nové funkce může představovat problém.</description>

<author>redakce@root.cz (Root.cz: Ondřej Caletka)</author>
<pubDate>Tue, 20 Aug 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17288</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-cobalt-strike-pod-palbou-zmatky-kolem-openssh/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle postřehů se zaměříme na spolupráci Europolu a národních agentur, vezmeme si do hledáčku zranitelnost v OpenSSH, na chvíli si odskočíme do Brazílie a na závěr se podíváme, co mají společného MikroTiky s DDoS útoky.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 07 Jul 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/415/policie-hacker-1.jpg" length='49579' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17234</guid>


</item>
<item>
<title>Sofistikovaná sabotáž XZ zabrala roky, odhalena byla šťastnou náhodou</title>
<link>https://www.root.cz/clanky/sofistikovana-sabotaz-xz-se-pripravovala-roky-odhalena-byla-stastnou-nahodou/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři společnosti Red Hat varovali uživatele před upravenou verzí nástroje XZ, která obsahovala zadní vrátka a ovlivňovala fungování SSH. Šlo o velmi chytrou a dobře ukrytou sabotáž, která byla odhalena jen náhodou.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Sat, 30 Mar 2024 16:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/224/lupic-v-dome.jpg" length='34438' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17090</guid>


</item>
<item>
<title>RHEL 10 se už obejde bez X.Org, Xiaomi Vela je open-source</title>
<link>https://www.root.cz/clanky/rhel-10-se-uz-obejde-bez-x-org-xiaomi-vela-je-open-source/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Red Hat Enterprise Linux 10 definitivně opustí X.Org a přejde na Wayland. Firma Xiaomi uvolnila svou IoT platformu Vela pod svobodnou licencí. Vyšlo FreeBSD 14.0, nové velké vydání tohoto svobodného operačního systému.</description>

<author>redakce@root.cz (Root.cz: Filip Zatloukal)</author>
<pubDate>Sun, 03 Dec 2023 23:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/125/rhel-red-hat-enterprise-linux-10.jpg" length='13064' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-16893</guid>


</item>
<item>
<title>Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?</title>
<link>https://www.root.cz/clanky/protokol-scp-mizi-proc-je-jednoduchy-prenos-souboru-po-ssh-problem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 08 Mar 2022 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/107/terminal-linux-prikazova-radka-1.jpg" length='22911' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-15934</guid>


</item>
<item>
<title>Debian 11 je tady, Zorin OS má novou edici</title>
<link>https://www.root.cz/clanky/debian-11-je-tady-zorin-os-ma-novou-edici/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Po více než dvou letech vývoje vyšel Debian 11. Linuxová distribuce Zorin OS má novou edici. Projekt TalkingParabola integruje funkci pro přístupnost z Arch Linuxu do distribuce Parabola GNU/Linux-libre.</description>

<author>redakce@root.cz (Root.cz: Filip Zatloukal)</author>
<pubDate>Sun, 22 Aug 2021 22:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/618/debian-11-1.jpg" length='37577' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-15632</guid>


</item>
</channel>
</rss>