<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - téma SSH</title>
<link>https://www.root.cz/n/ssh/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Tue, 21 Apr 2026 22:00:10 GMT</pubDate>
<item>
<title>Skryté virtuální stroje: útočníci zneužívají QEMU k šíření malwaru</title>
<link>https://www.root.cz/clanky/skryte-virtualni-stroje-utocnici-zneuzivaji-qemu-k-sireni-malwaru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Útočníci zneužívají otevřeného nástroje QEMU k ukrývání malwaru ve virtuálních strojích. Obcházejí tak detekci, kradou citlivá data a nasazují ransomware tak, že po sobě nezanechají žádné stopy.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 21 Apr 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/217/qemu-hacker-notebook.jpg" length='51332' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19359</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Tycoon2FA zpátky v provozu</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-tycoon2fa-zpatky-v-provozu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V tomto vydání Postřehů se podíváme na útok skrze LiteLLM na PyPI, atribuci phishingových útoků skrze Signal a WhatsApp ruským zpravodajcům nebo chybu v Claude odhalenou v rámci výzkumu.</description>

<author>redakce@root.cz (Root.cz: Monika Kutějová)</author>
<pubDate>Sun, 29 Mar 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/60/phishing.jpg" length='36704' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19257</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: osm her na Steamu kradlo kryptoměny a data</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-osm-her-na-steamu-kradlo-kryptomeny-a-data/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním bezpečnostním přehledu se podíváme na šíření malwaru na Steamu, další kritickou zranitelnost v telnetu, íránskou odvetu USA v kyberprostoru a sankce uvalené Evropskou unií za útoky na její členy.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 22 Mar 2026 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/639/steam.jpg" length='19044' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19221</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: staré botnety, nové kampaně a policejní zásahy</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-stare-botnety-nove-kampane-a-policejni-zasahy/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešních bezpečnostních postřezích se podíváme na nový botnet se starými triky, největší phishingovou kampaň v Singapuru, falešný web 7-zip a pokračující policejní kroky proti phishingovému nástroji JokerOTP.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 15 Feb 2026 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/699/hacker-pouta-zatceni-notebook.jpg" length='35454' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19074</guid>


</item>
<item>
<title>Z Linuxu mizí 19 let neopravený ovladač pro Intel 440BX, Godot připravuje ray-tracing přes Vulkan</title>
<link>https://www.root.cz/clanky/z-linuxu-mizi-19-let-neopraveny-ovladac-pro-intel-440bx-godot-pripravuje-ray-tracing-pres-vulkan/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nvidia vydala Nouveau GSP ovladač pro GA100, týden v KDE znamená definitivní finiš Plasmy 6.6, přibyly další novinky pro Plasmu 6.7, týden v GNOME #236 a víceméně nic nového, Godot má pracovní verzi Vulkay ray-tracingu pro GDScript.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Sat, 14 Feb 2026 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/263/intel-pentium-4-intel-945g.jpg" length='70523' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19077</guid>


</item>
<item>
<title>SUSE pracuje na SSH v jazyce Zig</title>
<link>https://www.root.cz/zpravicky/suse-pracuje-na-ssh-v-jazyce-zig/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>OpenSUSE v rámci Hack Week má jako jeden z projektů dokončení implementace SSH v jazyce Zig. Půjde o alternativní náhradu pro experimenty se SSH. Bude se pokračovat v zssh, kde již jsou některé věci, ale implementace zatím není dotažena do konce.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 17 Nov 2025 18:00:50 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/487/suse.jpg" length='34502' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50124</guid>


</item>
<item>
<title>OpenSSH 10.1 varuje uživatele před servery bez podpory postkvantových algoritmů</title>
<link>https://www.root.cz/zpravicky/openssh-10-1-varuje-uzivatele-pred-servery-bez-podpory-postkvantovych-algoritmu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři vydali OpenSSH verze 10.1, svobodné implementace protokolu SSH v podobě klienta i serveru. Klientská část nově varuje, když server při připojení nenabízí algoritmus pro vyjednávání klíče, který je post-kvantově bezpečný. Toto varování bylo přidáno z důvodu rizika útoků typu &amp;#8222;uložit nyní, de&amp;#353;ifrovat později&amp;#8220;. Útočníci by se později s příchodem dostatečně výkonných kvantových počítačů mohli dostat k citlivé části komunikace. Varování je možné vypnout pomocí volby  WarnWeakCrypto. Více informací naleznete na webu OpenSSH.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 06 Oct 2025 09:38:13 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/514/openssh.jpg" length='109720' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-49620</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Samsung opravil vážnou zranitelnost v telefonech</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-samsung-opravil-vaznou-zranitelnost-v-telefonech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na zranitelnosti v zařízeních od Samsungu, v nástroji Jenkins a Microsoft Entra ID. Dále se budeme věnovat škodlivým balíčkům v repozitáři PyPI nebo prvnímu samoreplikujícímu se červovi v registru npm.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 21 Sep 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/615/samsung-galaxy-s23-ultra-telefon-android.jpg" length='37548' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18471</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: agenti KLDR mezi námi</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-agenti-kldr-mezi-nami/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle se podíváme na situaci kolem IT pracovníků z KLDR, kritickou chybu v aplikaci Docker Desktop, první ransomware spolupracující s AI a supply-chain útok s dopadem na balíčky NPM.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 31 Aug 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/119/hacker-agent-kldr.jpg" length='28066' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18378</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: zranitelnost v XZ Utils žije dál</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-zranitelnost-v-xz-utils-zije-dal/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Dnes se podíváme na další osudy backdoor v XZ Utils, na zranitelnosti v produktech Microsoftu a v nástroji WinRAR, na dva velké úniky dat a na přehled kybernetických incidentů za červenec 2025 zaznamenaných kolegy v NÚKIBu.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 17 Aug 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/481/Ilustracni-obrazek-klavesnice-Depositphotos.jpg" length='47796' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18327</guid>


</item>
<item>
<title>Dvě kritické zranitelnosti Linuxu umožňují lokální eskalaci práv</title>
<link>https://www.root.cz/zpravicky/dve-kriticke-zranitelnosti-linuxu-umoznuji-lokalni-eskalaci-prav/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Qualys v úterý zveřejnil detaily dvou kritických zranitelností Linuxu. Jde o CVE-2025&amp;#8211;6018 v konfiguraci PAM (Pluggable Authentication Modules) na openSUSE Leap 15 a SUSE Linux Enterprise 15. Tato chyba umožňuje existujícímu uživateli připojenému například přes SSH získat vy&amp;#353;&amp;#353;í práva &amp;#8222;allow_active&amp;#8220; v kontextu polkitu. Tato práva má mít jen fyzicky přítomný uživatel.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Thu, 19 Jun 2025 04:12:33 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/309/hacker-notebook-1.jpg" length='37686' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48468</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-cina-obvinena-z-utoku-na-ceske-ministerstvo-zahranici/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů.</description>

<author>redakce@root.cz (Root.cz: Jan Kopřiva)</author>
<pubDate>Sun, 01 Jun 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/134/ransomware-hacker-kyberbezpecnost.jpg" length='43240' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18033</guid>


</item>
<item>
<title>Routery Asus jsou napadány, útočník do nich přidává trvalá zadní vrátka</title>
<link>https://www.root.cz/zpravicky/routery-asus-jsou-napadany-utocnik-do-nich-pridava-trvala-zadni-vratka/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle bezpečnostních odborníků jsou tisíce domácích a malých kancelářských routerů vyráběných společností Asus infikovány skrytými zadními vrátkami, která mohou přežít restartování a aktualizace firmwaru. Zatím bylo objeveno na 9000 takto napadených zařízení a jejich počet stále roste.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 29 May 2025 08:12:17 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/165/asus-rt-66u-b1.jpg" length='28602' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48216</guid>


</item>
<item>
<title>NetBSD na Nintendo Wii, Fedora 43 možná bez GNOME X11</title>
<link>https://www.root.cz/clanky/netbsd-na-nintendo-wii-fedora-43-mozna-bez-gnome-x11/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byl zahájen vývoj Ubuntu 25.10 „Questing Quokka“. Fedora 43 možná bude bez podpory GNOME pro X11. Operační systém NetBSD běží na herní konzoli Nintendo Wii. Tým Murena plánuje v roce 2025 spustit služby pro podniky.</description>

<author>redakce@root.cz (Root.cz: Filip Zatloukal)</author>
<pubDate>Sun, 04 May 2025 22:00:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/339/nintendo-wii.jpg" length='24193' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17914</guid>


</item>
<item>
<title>Oprava rozbitého OpenSSH serveru ve Windows 11</title>
<link>https://www.root.cz/zpravicky/oprava-rozbiteho-openssh-serveru-ve-windows-11/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepou&amp;#353;těl. Bylo potřeba ručně opravit oprávnění.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 24 Feb 2025 14:47:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47106</guid>


</item>
<item>
<title>Aktualizace Windows 11 rozbíjí OpenSSH server</title>
<link>https://www.root.cz/zpravicky/aktualizace-windows-11-rozbiji-openssh-server/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server.  Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 11 Nov 2024 08:39:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46620</guid>


</item>
<item>
<title>X.Org Server 21.1.4 a XWayland 24.1.4 řeší 18 let existující lokální eskalaci práv</title>
<link>https://www.root.cz/zpravicky/x-org-server-21-1-4-a-xwayland-24-1-4-resi-18-let-existujici-lokalni-eskalaci-prav/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>CVE-2024&amp;#8211;9632 je dal&amp;#353;í položkou na seznamu (vy)ře&amp;#353;ených chyb v X.Org, resp. překladové vrstvě XWayland. Tato zranitelnost byla do projektu zavlečena v roce 2006 s vydáním verze X.Org Server 1.1.1 a týká se možnost použití modifikované bitmapy pro vyvolání přetečení zásobníku vedoucímu k eskalaci oprávnění uživatele. Problém je ve funkci _XkbSetCompatMap() a jejímu nesprávnému aktualizování velikosti haldy.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 30 Oct 2024 14:55:52 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/566/x-org-logo.png" length='89871' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-46578</guid>


</item>
<item>
<title>Zranitelnost OpenSSH může vést ke vzdálenému spuštění kódu</title>
<link>https://www.root.cz/zpravicky/zranitelnost-openssh-muze-vest-ke-vzdalenemu-spusteni-kodu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Zranitelnost označená jako CVE-2024&amp;#8211;6409 (skóre CVSS: 7.0) ohrožuje některé verze OpenSSH a lze ji zneužít ke vzdálenému spu&amp;#353;tění kódu (RCE). Tato zranitelnost se li&amp;#353;í od nedávno zveřejněné chyby RegreSSHion, protože nyní zneužití probíhá v podřízeném procesu s niž&amp;#353;ími právy.</description>

<author>redakce@root.cz (Root.cz: Redakce)</author>
<pubDate>Thu, 11 Jul 2024 07:04:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46163</guid>


</item>
<item>
<title>Nová verze systemd 256 s run0, systemd-vpick či importctl</title>
<link>https://www.root.cz/zpravicky/nova-verze-systemd-256-s-run0-systemd-vpick-ci-importctl/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nové vydání balíku systemd je na světě a s ním již dříve avizovaná implementace náhrady za sudo, tedy nástroj run0.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 12 Jun 2024 15:47:12 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/385/systemd-1.jpg" length='53214' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46076</guid>


</item>
<item>
<title>OpenSSH zavádí možnosti blokování pokusů o hádání hesla</title>
<link>https://www.root.cz/zpravicky/openssh-zavadi-moznosti-blokovani-pokusu-o-hadani-hesla/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Damien Miller přidal do démona SSH nové volby PerSourcePenalties a PerSourcePenaltyExemptList, které umožňují už v samotném sshd trestat nežádoucí chování a naopak chránit konkrétní klienty. Doposud bylo nutné tuto funkci zajistit externími službami, například pomocí nástroje Fail2ban.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 07 Jun 2024 08:31:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/104/klavesnice-sileny-programator.jpg" length='17408' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46055</guid>


</item>
</channel>
</rss>