<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - téma SSH</title>
<link>https://www.root.cz/n/ssh/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Sun, 26 Jul 2026 22:00:10 GMT</pubDate>
<item>
<title>Postřehy z bezpečnosti: AI jako pomocník, záškodník i dobrodruh</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-ai-jako-pomocnik-zaskodnik-i-dobrodruh/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle se podíváme na úspěšný vishing útok na českou organizaci, dálkový ovladač na elektrickou síť, další malware využívající AI a GPT uniklé z dětské ohrádky.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 26 Jul 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/620/ai-jako-pomocnik-zaskodnik-i-dobrodruh.jpg" length='82072' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19779</guid>


</item>
<item>
<title>Postrehy z bezpečnosti: AI agentom sa nedá veriť ani vlastná pamäť</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-ai-agentom-sa-neda-verit-ani-vlastna-pamat/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Pozrieme sa na to, ako sa dá jediným e-mailom prepísať pamäť AI agenta, ako sa dá agentovi klamať, čo dokáže cudzie rozšírenie v prehliadači a prečo AI útočník naletí na návnadu ochotnejšie než človek.</description>

<author>redakce@root.cz (Root.cz: CESNET CERTS)</author>
<pubDate>Sun, 19 Jul 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/137/ai-trojan-horse.png" length='470261' type="image/png"/>
<guid isPermaLink="false">www.root.cz-text-19761</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: léto plné duchů – Ghost phishing, GhostLock, GhostApproval</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-leto-plne-duchu-ghost-phishing-ghostlock-ghostapproval/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na to, jak Ghost Phishing obchází skenování obsahu stránek, na chybu GhostLock v Linuxu i na GhostApproval zneužívající symbolické odkazy. Podíváme se ale i na činnost hackerských skupin.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 12 Jul 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/154/duchove-na-plazi-leto.jpg" length='48646' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19728</guid>


</item>
<item>
<title>OpenSSH 10.4 přináší podporu kvantově odolné kombinace ML-DSA 44 a Ed25519</title>
<link>https://www.root.cz/zpravicky/openssh-10-4-prinasi-podporu-kvantove-odolne-kombinace-ml-dsa-44-a-ed25519/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Po třech měsících od předchozího vydání je tu OpenSSH 10.4. Kromě obvyklých oprav zabezpečení a chyb obsahuje i několik významných změn. Přidává například experimentální podporu pro kompozitní postkvantové schéma podpisů kombinující ML-DSA 44 a Ed25519, jak je popsáno v pracovní verzi návrhu standardu v IETF.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 06 Jul 2026 16:48:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/450/openssh.jpg" length='54277' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-52665</guid>


</item>
<item>
<title>Kritická zranitenost v libssh2 s dostupným PoC</title>
<link>https://www.root.cz/zpravicky/kriticka-zranitenost-v-libssh2-s-dostupnym-poc/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V knihovně libssh2 byla objevena kritická zranitelnost CVE-2026&amp;#8211;55200. &amp;#352;kodlivý ssh server může u klienta oběti, který se na něj připojuje, způsobit po&amp;#353;kození paměti a potenciálně až spustit &amp;#353;kodlivý kód. Chyba se týká libssh až do verze 1.11.1. Problém je, že libssh je součástí programů jako git, curl, php a dal&amp;#353;ích. Jde o programy, které se mohou připojovat protokolem ssh. K chybě existuje veřejný PoC, ačkoli byl na původní adrese patrně smazán.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 29 Jun 2026 10:40:54 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/655/ssh-1.jpg" length='11640' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-52599</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: armáda botů řízená přes herní fóra Steam</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-armada-botu-rizena-pres-herni-fora-steam/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Malware řídí armádu WordPressů přes platformu Steam, asistent Google Gemini se nechá omámit, balíčky Red Hatu kradoucí přístupové údaje a český projekt Phishguard Sentinel chrání uživatele.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 07 Jun 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/499/hacker-steam.jpg" length='37961' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19572</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: tučňák prosí o milost a dvojitý hack s výkupným</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-tucnak-prosi-o-milost-a-dvojity-hack-s-vykupnym/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle Postřehů se podíváme na nové zranitelnosti linuxového jádra, dvojitý hack Canvas se zaplaceným výkupným, výsledky Pwn2Own Berlin, obejití BitLockeru i zranitelný „správce hesel“ v Edge.</description>

<author>redakce@root.cz (Root.cz: CESNET CERTS)</author>
<pubDate>Sun, 17 May 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/493/postrehy-z-bezpecnosti-unaveny-linux-kernel.png" length='86045' type="image/png"/>
<guid isPermaLink="false">www.root.cz-text-19479</guid>


</item>
<item>
<title>Skryté virtuální stroje: útočníci zneužívají QEMU k šíření malwaru</title>
<link>https://www.root.cz/clanky/skryte-virtualni-stroje-utocnici-zneuzivaji-qemu-k-sireni-malwaru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Útočníci zneužívají otevřeného nástroje QEMU k ukrývání malwaru ve virtuálních strojích. Obcházejí tak detekci, kradou citlivá data a nasazují ransomware tak, že po sobě nezanechají žádné stopy.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 21 Apr 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/217/qemu-hacker-notebook.jpg" length='51332' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19359</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Tycoon2FA zpátky v provozu</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-tycoon2fa-zpatky-v-provozu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V tomto vydání Postřehů se podíváme na útok skrze LiteLLM na PyPI, atribuci phishingových útoků skrze Signal a WhatsApp ruským zpravodajcům nebo chybu v Claude odhalenou v rámci výzkumu.</description>

<author>redakce@root.cz (Root.cz: Monika Kutějová)</author>
<pubDate>Sun, 29 Mar 2026 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/60/phishing.jpg" length='36704' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19257</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: osm her na Steamu kradlo kryptoměny a data</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-osm-her-na-steamu-kradlo-kryptomeny-a-data/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním bezpečnostním přehledu se podíváme na šíření malwaru na Steamu, další kritickou zranitelnost v telnetu, íránskou odvetu USA v kyberprostoru a sankce uvalené Evropskou unií za útoky na její členy.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 22 Mar 2026 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/639/steam.jpg" length='19044' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19221</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: staré botnety, nové kampaně a policejní zásahy</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-stare-botnety-nove-kampane-a-policejni-zasahy/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešních bezpečnostních postřezích se podíváme na nový botnet se starými triky, největší phishingovou kampaň v Singapuru, falešný web 7-zip a pokračující policejní kroky proti phishingovému nástroji JokerOTP.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 15 Feb 2026 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/699/hacker-pouta-zatceni-notebook.jpg" length='35454' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19074</guid>


</item>
<item>
<title>Z Linuxu mizí 19 let neopravený ovladač pro Intel 440BX, Godot připravuje ray-tracing přes Vulkan</title>
<link>https://www.root.cz/clanky/z-linuxu-mizi-19-let-neopraveny-ovladac-pro-intel-440bx-godot-pripravuje-ray-tracing-pres-vulkan/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nvidia vydala Nouveau GSP ovladač pro GA100, týden v KDE znamená definitivní finiš Plasmy 6.6, přibyly další novinky pro Plasmu 6.7, týden v GNOME #236 a víceméně nic nového, Godot má pracovní verzi Vulkay ray-tracingu pro GDScript.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Sat, 14 Feb 2026 23:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/263/intel-pentium-4-intel-945g.jpg" length='70523' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19077</guid>


</item>
<item>
<title>SUSE pracuje na SSH v jazyce Zig</title>
<link>https://www.root.cz/zpravicky/suse-pracuje-na-ssh-v-jazyce-zig/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>OpenSUSE v rámci Hack Week má jako jeden z projektů dokončení implementace SSH v jazyce Zig. Půjde o alternativní náhradu pro experimenty se SSH. Bude se pokračovat v zssh, kde již jsou některé věci, ale implementace zatím není dotažena do konce.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 17 Nov 2025 18:00:50 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/487/suse.jpg" length='34502' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50124</guid>


</item>
<item>
<title>OpenSSH 10.1 varuje uživatele před servery bez podpory postkvantových algoritmů</title>
<link>https://www.root.cz/zpravicky/openssh-10-1-varuje-uzivatele-pred-servery-bez-podpory-postkvantovych-algoritmu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři vydali OpenSSH verze 10.1, svobodné implementace protokolu SSH v podobě klienta i serveru. Klientská část nově varuje, když server při připojení nenabízí algoritmus pro vyjednávání klíče, který je post-kvantově bezpečný. Toto varování bylo přidáno z důvodu rizika útoků typu &amp;#8222;uložit nyní, de&amp;#353;ifrovat později&amp;#8220;. Útočníci by se později s příchodem dostatečně výkonných kvantových počítačů mohli dostat k citlivé části komunikace. Varování je možné vypnout pomocí volby  WarnWeakCrypto. Více informací naleznete na webu OpenSSH.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 06 Oct 2025 09:38:13 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/514/openssh.jpg" length='109720' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-49620</guid>


</item>
<item>
<title>Dvě kritické zranitelnosti Linuxu umožňují lokální eskalaci práv</title>
<link>https://www.root.cz/zpravicky/dve-kriticke-zranitelnosti-linuxu-umoznuji-lokalni-eskalaci-prav/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Qualys v úterý zveřejnil detaily dvou kritických zranitelností Linuxu. Jde o CVE-2025&amp;#8211;6018 v konfiguraci PAM (Pluggable Authentication Modules) na openSUSE Leap 15 a SUSE Linux Enterprise 15. Tato chyba umožňuje existujícímu uživateli připojenému například přes SSH získat vy&amp;#353;&amp;#353;í práva &amp;#8222;allow_active&amp;#8220; v kontextu polkitu. Tato práva má mít jen fyzicky přítomný uživatel.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Thu, 19 Jun 2025 04:12:33 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/309/hacker-notebook-1.jpg" length='37686' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48468</guid>


</item>
<item>
<title>Routery Asus jsou napadány, útočník do nich přidává trvalá zadní vrátka</title>
<link>https://www.root.cz/zpravicky/routery-asus-jsou-napadany-utocnik-do-nich-pridava-trvala-zadni-vratka/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle bezpečnostních odborníků jsou tisíce domácích a malých kancelářských routerů vyráběných společností Asus infikovány skrytými zadními vrátkami, která mohou přežít restartování a aktualizace firmwaru. Zatím bylo objeveno na 9000 takto napadených zařízení a jejich počet stále roste.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 29 May 2025 08:12:17 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/165/asus-rt-66u-b1.jpg" length='28602' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-48216</guid>


</item>
<item>
<title>Oprava rozbitého OpenSSH serveru ve Windows 11</title>
<link>https://www.root.cz/zpravicky/oprava-rozbiteho-openssh-serveru-ve-windows-11/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepou&amp;#353;těl. Bylo potřeba ručně opravit oprávnění.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 24 Feb 2025 14:47:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47106</guid>


</item>
<item>
<title>Aktualizace Windows 11 rozbíjí OpenSSH server</title>
<link>https://www.root.cz/zpravicky/aktualizace-windows-11-rozbiji-openssh-server/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server.  Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 11 Nov 2024 08:39:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46620</guid>


</item>
<item>
<title>X.Org Server 21.1.4 a XWayland 24.1.4 řeší 18 let existující lokální eskalaci práv</title>
<link>https://www.root.cz/zpravicky/x-org-server-21-1-4-a-xwayland-24-1-4-resi-18-let-existujici-lokalni-eskalaci-prav/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>CVE-2024&amp;#8211;9632 je dal&amp;#353;í položkou na seznamu (vy)ře&amp;#353;ených chyb v X.Org, resp. překladové vrstvě XWayland. Tato zranitelnost byla do projektu zavlečena v roce 2006 s vydáním verze X.Org Server 1.1.1 a týká se možnost použití modifikované bitmapy pro vyvolání přetečení zásobníku vedoucímu k eskalaci oprávnění uživatele. Problém je ve funkci _XkbSetCompatMap() a jejímu nesprávnému aktualizování velikosti haldy.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 30 Oct 2024 14:55:52 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/566/x-org-logo.png" length='89871' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-46578</guid>


</item>
<item>
<title>Zranitelnost OpenSSH může vést ke vzdálenému spuštění kódu</title>
<link>https://www.root.cz/zpravicky/zranitelnost-openssh-muze-vest-ke-vzdalenemu-spusteni-kodu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Zranitelnost označená jako CVE-2024&amp;#8211;6409 (skóre CVSS: 7.0) ohrožuje některé verze OpenSSH a lze ji zneužít ke vzdálenému spu&amp;#353;tění kódu (RCE). Tato zranitelnost se li&amp;#353;í od nedávno zveřejněné chyby RegreSSHion, protože nyní zneužití probíhá v podřízeném procesu s niž&amp;#353;ími právy.</description>

<author>redakce@root.cz (Root.cz: Redakce)</author>
<pubDate>Thu, 11 Jul 2024 07:04:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46163</guid>


</item>
</channel>
</rss>