<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - téma SSL</title>
<link>https://www.root.cz/n/ssl/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Sun, 22 Mar 2026 23:00:10 GMT</pubDate>
<item>
<title>Postřehy z bezpečnosti: osm her na Steamu kradlo kryptoměny a data</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-osm-her-na-steamu-kradlo-kryptomeny-a-data/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním bezpečnostním přehledu se podíváme na šíření malwaru na Steamu, další kritickou zranitelnost v telnetu, íránskou odvetu USA v kyberprostoru a sankce uvalené Evropskou unií za útoky na její členy.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 22 Mar 2026 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/639/steam.jpg" length='19044' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-19221</guid>


</item>
<item>
<title>Sovereign Tech Agency v roce 2026 přispěje na vývoj PHP, Servo, systemd a dalších</title>
<link>https://www.root.cz/zpravicky/sovereign-tech-agency-v-roce-2026-prispeje-na-vyvoj-php-servo-systemd-a-dalsich/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Německá agentura Sovereign Tech Agency (dříve Sovereign Tech Fund) vydala svůj nejnověj&amp;#353;í zpravodaj, ve kterém představila některé nové investice do různých klíčových open-source projektů. Zdůrazněny jsou projekty jako Scala, SDCC, Let&amp;#039;s Encrypt, Servo, chatmail, Drupal, Fedify, OpenPrinting, PHP, Apache Arrow, Open SSL, R Project, Open Web Docs, conda, systemd a phpseclib.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 23 Oct 2025 06:19:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/106/euro.jpg" length='61758' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-49818</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Samsung opravil vážnou zranitelnost v telefonech</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-samsung-opravil-vaznou-zranitelnost-v-telefonech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na zranitelnosti v zařízeních od Samsungu, v nástroji Jenkins a Microsoft Entra ID. Dále se budeme věnovat škodlivým balíčkům v repozitáři PyPI nebo prvnímu samoreplikujícímu se červovi v registru npm.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 21 Sep 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/615/samsung-galaxy-s23-ultra-telefon-android.jpg" length='37548' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-18471</guid>


</item>
<item>
<title>Stav implementací kryptografických knihoven</title>
<link>https://www.root.cz/zpravicky/stav-implementaci-ssl/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>HAProxy (nástroj na rozdělování zátěže pro vysokou dostupnost) zveřejnil obsáhlý článek o stavu implementací SSL. Ten byl nejdříve jen jako interní dokument, v úterý v&amp;#353;ak vy&amp;#353;el veřejně.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 09 May 2025 11:32:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/219/ethernet-sit-kabel-zamek.jpg" length='41752' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47965</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: nový zákon o kybernetické bezpečnosti prošel Poslaneckou sněmovnou</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-novy-zakon-o-kyberneticke-bezpecnosti-prosel-poslaneckou-snemovnou/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle Postřehů se společně podíváme na schválení novely zákona o kybernetické bezpečnosti, novou verzi rámce MITRE ATT&amp;amp;CK nebo pokračující podporu cookies třetích stran v Chromu.</description>

<author>redakce@root.cz (Root.cz: Jan Kopřiva)</author>
<pubDate>Sun, 27 Apr 2025 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/128/poslanecka-snemovna-ilustracni-foto-1.jpg" length='40860' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17893</guid>


</item>
<item>
<title>Platnost TLS certifikátů bude v roce 2029 omezena na 47 dní</title>
<link>https://www.root.cz/zpravicky/platnost-ssl-certifikatu-bude-omezena-na-47-dni-v-roce-2029/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Platnost certifikátů HTTPS a DCV (Domain Control Validation) je v současnosti 398 dní. Letos Apple navrhl ve fóru CA/Browse postupné zkrácení jejich platnosti. Návrh podpořily také Sectigo, tým Google Chrome a Mozilla.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 14 Apr 2025 19:09:09 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/666/https-certifikat-revokovany.jpg" length='48227' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47721</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: konec platnosti certifikátu, backdoory a další botnet</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-konec-platnosti-certifikatu-backdoory-a-dalsi-botnet/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na vypršení platnosti certifikátu Mozilly, čínskou skupinu s novými backdoory a rootkity, nový botnet Ballista a výzkum, který objevil polymorfní útok kradoucí přihlašovací údaje z rozšíření prohlížeče.</description>

<author>redakce@root.cz (Root.cz: Monika Kutějová)</author>
<pubDate>Sun, 16 Mar 2025 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/510/cerveny-zamek.jpg" length='19082' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17712</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Britové chtějí přístup k šifrovaným datům v iCloudu</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-britove-chteji-pristup-k-sifrovanym-datum-v-icloudu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V dnešním díle Postřehů se podíváme na další britskou snahu o získání přístupu k end-to-end šifrovaným datům, útoky APT skupin Sandworm a Salt Typhoon nebo „průnik“ do amerických federálních systémů ze strany organizace DOGE.</description>

<author>redakce@root.cz (Root.cz: Jan Kopřiva)</author>
<pubDate>Sun, 16 Feb 2025 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/195/ai-apple-apple-intelligence.jpg" length='21890' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17580</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: nula sem, nula tam aneb zranitelnost nultého dne</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-nula-sem-nula-tam-aneb-zranitelnost-nulteho-dne/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Přečteme si, jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.</description>

<author>redakce@root.cz (Root.cz: CSIRT.CZ)</author>
<pubDate>Sun, 20 Oct 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/18/zero-day-vulnerability-zranitelnost.jpg" length='19278' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17377</guid>


</item>
<item>
<title>Na internetu je stále téměř 700 000 služeb používajících zastaralý protokol SSL 2</title>
<link>https://www.root.cz/zpravicky/na-internetu-je-stale-temer-700-000-sluzeb-pouzivajicich-zastaraly-protokol-ssl-2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podle zji&amp;#353;tění síťové skenovací služby Shodan.io je z internetu dostupných stále téměř 700 000 služeb, které je&amp;#353;tě podporují protokol SSL verze 2. Která byla standardizována v roce 1995 a v roce 2011 prohlá&amp;#353;ena za zastaralou. Protokol od začátku trpěl mnoha bezpečnostními problémy, proto byl už po roce vytvořen nástupce SSL verze 3. Ten je dnes taky opu&amp;#353;těný.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 Aug 2024 08:14:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/462/zranitelnost-vulnerability-depositphotos-weerapat.jpg" length='69528' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46235</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: Signal pod palbou a lepší arzenál APT41</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-signal-pod-palbou-a-lepsi-arzenal-apt41/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V tomto vydání Postřehů se podíváme na zabavení farmy ruských botů, vylepšený malwarový arzenál čínské skupiny, zranitelnost Veeam nebo twitterovou přestřelku a špatné zabezpečení klienta aplikace Signal.</description>

<author>redakce@root.cz (Root.cz: Monika Kutějová)</author>
<pubDate>Sun, 14 Jul 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/135/mobilni-aplikace-signal-whatsapp-telegram.jpg" length='34034' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17244</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: když smazané fotky neříkají doopravdy sbohem</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-kdyz-smazane-fotky-nerikaji-doopravdy-sbohem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V tomto díle pravidelného bezpečnostního souhrnu se podíváme na problém nemizejících obrázků na zařízeních Apple, zranitelnosti v prohlížeči Google Chrome, záplaty v produktech od Ivanti a účinnost blokování IP adres.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 26 May 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/320/zpracovani-fotek.jpg" length='36300' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17183</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: chytré televize, chytré zranitelnosti?</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-chytre-televize-chytre-zranitelnosti/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Pravidelná pondělní sonda do oblasti bezpečnosti. Tentokrát se podíváme na chytré, ale zranitelné TV, bezpečnostní aktualizace od Palo Alto, šmírování v produktech Apple a nový systém pro analýzu malware.</description>

<author>redakce@root.cz (Root.cz: ČD - Telematika)</author>
<pubDate>Sun, 14 Apr 2024 22:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/603/televize-hokej-televizni-ovladac-1.jpg" length='82784' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-17106</guid>


</item>
<item>
<title>Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti</title>
<link>https://www.root.cz/clanky/postrehy-z-bezpecnosti-dalsi-a-dalsi-zranitelnosti-produktu-ivanti/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Podíváme se na zranitelnosti v Ivanti, novou podvodnou kampaň ruských aktérů, narušení operace Volt Typhoon ze strany amerických úřadů, škodlivé aplikace na platformě Google Play a malware PurpleFox, který opět útočí na ukrajinské cíle.</description>

<author>redakce@root.cz (Root.cz: Monika Kutějová)</author>
<pubDate>Sun, 04 Feb 2024 23:00:10 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/668/security-alert-bezpecnostni-varovani-chyba-poplach.jpg" length='62772' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-text-16995</guid>


</item>
<item>
<title>Platnost HTTPS certifikátů uživatelem přidaných CA je prakticky omezena na 2 roky</title>
<link>https://www.root.cz/zpravicky/platnost-https-certifikatu-uzivatelem-pridanych-ca-je-prakticky-omezena-na-2-roky/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Platnost HTTPS certifikátů je od roku 2020 jeden rok (398 dní). Jde v&amp;#353;ak o certifikáty vydané veřejnou certifikační autoritou (CA). Limit jeden rok neplatí, pokud si sami vytvoříte certifikát privátní kořenovou autoritou (root CA) a tuto si pak přidáte jako důvěryhodnou.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 21 Aug 2023 12:57:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/666/https-certifikat-revokovany.jpg" length='48227' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45025</guid>


</item>
<item>
<title>OpenSSL 3.0, nejen podpora Linux Kernel TLS</title>
<link>https://www.root.cz/zpravicky/openssl-3-0-nejen-podpora-linux-kernel-tls/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Po řadě vývojových verzí je na světě finální vydání OpenSSL 3.0, v&amp;#353;eobecně používané SSL knihovny. Oproti verzi 1.1 přiná&amp;#353;í velké možnosti v roz&amp;#353;iřitelnosti, vyči&amp;#353;tění kódu projektu zejména od zastaralých věcí a také rozličná vylep&amp;#353;ení v architektuře knihovny. OpenSSL 3.0 také přechází na licenci Apache 2.0.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 07 Sep 2021 14:15:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/429/openssl-1.jpg" length='27634' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-42794</guid>


</item>
<item>
<title>Google Chrome 66 pokračuje s aktivací Strict Site Isolation</title>
<link>https://www.root.cz/zpravicky/google-chrome-66-pokracuje-s-aktivaci-strict-site-isolation/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nové Chrome přiná&amp;#353;í již dříve avizované odstavení TLS certifikátů od Symantecu, vydaných před 1. červnem 2016. Nověj&amp;#353;í prozatím budou fungovat, definitivní odstavení Symantecu a jeho certifikátů nastane s vydáním Chrome 70. Každopádně je potřeba počítat s tím, že Chrome od této verze na některé weby uživatele nepustí.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 18 Apr 2018 09:00:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/32/ilustracni-obrazek.jpg" length='211516' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-38339</guid>


</item>
<item>
<title>Nový útok na HTTPS HEIST nepotřebuje MITM</title>
<link>https://www.root.cz/zpravicky/novy-utok-na-https-heist-nepotrebuje-mitm/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nový útok na HTTPS HEIST (HTTP Encrypted Information can be Stolen Through TCP-Windows) byl ve středu představen na bezpečnostní konferenci Black Hat v Las Vegas. Nový útok nepotřebuje MITM a dokonce ani odposlouchávat komunikaci. Délku &amp;#353;ifrované odpovědi zjistí &amp;#353;kodlivý JavaScript přímo v prohlížeči přes nové API Resource Timing a Fetch.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Thu, 04 Aug 2016 08:04:01 GMT</pubDate>

<guid isPermaLink="false">www.root.cz-actuality-35470</guid>


</item>
<item>
<title>LibreSSL zranitelností DROWN netrpí</title>
<link>https://www.root.cz/zpravicky/libressl-zranitelnosti-drown-netrpi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V knihovně OpenSSL, resp. přímo v SSLv2, byla nalezena dal&amp;#353;í nepříjemná zranitelnost přezdívaná DROWN, která umožňuje provedení man-in-the-middle útoku na &amp;#353;ifrovanou komunikaci. Konkurenční projekt LibreSSL, který z OpenSSL vychází, se v té souvislosti pochlubil, že chybu neobsahuje. A to jednodu&amp;#353;e z toho důvodu, že už SSLv2 nepodporuje. Ukazuje se tak, že očesávání kódu o v podstatě již nepotřebné funkce může být ku prospěchu bezpečnosti.</description>

<author>redakce@root.cz (Root.cz: Roman Bořánek)</author>
<pubDate>Wed, 02 Mar 2016 18:17:14 GMT</pubDate>

<guid isPermaLink="false">www.root.cz-actuality-34690</guid>


</item>
<item>
<title>Nová zranitelnost SSLv2 DROWN</title>
<link>https://www.root.cz/zpravicky/nova-zranitelnost-sslv2-drown/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Dnes byla odhalena nová zranitelnost SSLv2 DROWN (Decrypting RSA using Obsolete and Weakened eNcryption). Jde o útok typu man-in-the-middle na TLS &amp;#353;ifrovanou komunikaci a dostal označení CVE-2016&amp;#8211;0800.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Tue, 01 Mar 2016 14:45:31 GMT</pubDate>

<guid isPermaLink="false">www.root.cz-actuality-34680</guid>


</item>
</channel>
</rss>