<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - zprávičky s tématem OpenSSH</title>
<link>https://www.root.cz/n/openssh/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Thu, 30 Apr 2026 08:23:42 GMT</pubDate>
<item>
<title>OpenSSH obsahuje chybu při práci s certifikáty a dovoluje získat roota</title>
<link>https://www.root.cz/zpravicky/openssh-obsahuje-chybu-pri-praci-s-certifikaty-a-dovoluje-ziskat-roota/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Verze OpenSSH vydané v uplynulých 15 letech jsou postiženy zranitelností umožňující získat rootovský přístup. Chyba je označena jako CVE-2026&amp;#8211;35414 (skóre CVSS 8,1) a je popsána jako nesprávné zpracování voleb authorized_keys principals v určitých scénářích zahrnujících certifikační autority (CA), které používají čárky ve jménech.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 30 Apr 2026 08:23:42 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51948</guid>


</item>
<item>
<title>OpenSSH 10.3 vylepšuje bezpečnost a zpřísňuje práci s certifikáty</title>
<link>https://www.root.cz/zpravicky/openssh-10-3-vylepsuje-bezpecnost-a-zprisnuje-praci-s-certifikaty/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři OpenSSH vydali novou verzi 10.3, která ře&amp;#353;í zranitelnost způsobenou injektáží příkazů do shellu a zavádí několik změn posilujících zabezpečení, s nimiž by se správci měli před aktualizací seznámit. Mohou totiž rozbít kompatibilitu se star&amp;#353;ími verzemi.</description>

<author>redakce@root.cz (Root.cz: Redakce)</author>
<pubDate>Mon, 06 Apr 2026 13:33:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-51690</guid>


</item>
<item>
<title>FreeBSD 15.0 přináší reprodukovatelná sestavení, nový způsob instalace, skončila podpora nejen 32bit x86</title>
<link>https://www.root.cz/zpravicky/freebsd-15-0-prinasi-reprodukovatelna-sestaveni-novy-zpusob-instalace-skoncila-podpora-nejen-32bit-x86/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na světě je nová velká verze FreeBSD 15.0. Základní systém &amp;#8222;base&amp;#8220; lze nyní instalovat a spravovat pomocí správce pkg(8). V&amp;#353;echny instalační i VM obrazy jsou generovány bez potřeby root oprávnění a systém dostává nativní implementaci inotify. OpenZFS povy&amp;#353;uje na verzi 2.4.0-rc4, OpenSSL na nověj&amp;#353;í LTS vydání 3.5.4 (podpora QUIC a nyní již standardizovaných kvantově odolných algoritmů ML-KEM, ML-DSA, a SLH-DSA), OpenSSH pak na verzi 10.0p2 (podpora kvantově odolného mechanismu klíče).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 02 Dec 2025 11:41:45 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/283/freebsd-14-3-s-fluxbox-a-pentium-4-radeon-x550-v-roce-2025.jpg" length='43913' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-50325</guid>


</item>
<item>
<title>OpenSSH 10.0 končí s podporou podpisů DSA a zavádí postkvantovou výměnu klíčů</title>
<link>https://www.root.cz/zpravicky/openssh-10-0-konci-s-podporou-podpisu-dsa-a-zavadi-postkvantovou-vymenu-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři uvolnili OpenSSH s kulatým označením 10.0. Pozor na to, že tato verze se hlásí jako SSH-2.0-OpenSSH_10.0, což může zmást některé nástroje, které naivně hledají číslo verze pomocí výrazu  OpenSSH_1*.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 09 Apr 2025 12:52:11 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/514/openssh.jpg" length='109720' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47673</guid>


</item>
<item>
<title>Oprava rozbitého OpenSSH serveru ve Windows 11</title>
<link>https://www.root.cz/zpravicky/oprava-rozbiteho-openssh-serveru-ve-windows-11/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V listopadu loňského roku aktualizace Windows 11 mohla rozbít OpenSSH server. Ten se pak automaticky nepou&amp;#353;těl. Bylo potřeba ručně opravit oprávnění.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 24 Feb 2025 14:47:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47106</guid>


</item>
<item>
<title>Chyby v OpenSSH umožňují útoky typu Man-in-the-Middle a DoS</title>
<link>https://www.root.cz/zpravicky/chyby-v-openssh-umoznuji-utoky-typu-man-in-the-middle-a-dos/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V sadě síťových nástrojů OpenSSH byly objeveny dvě bezpečnostní chyby, jejichž úspě&amp;#353;né zneužití může za určitých podmínek vést k aktivnímu útoku typu MitM a DoS. Obě zranitelnosti byly vyře&amp;#353;eny ve verzi OpenSSH 9.9p2, kterou už vývojáři OpenSSH vydali.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 19 Feb 2025 07:56:15 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-47034</guid>


</item>
<item>
<title>Aktualizace Windows 11 rozbíjí OpenSSH server</title>
<link>https://www.root.cz/zpravicky/aktualizace-windows-11-rozbiji-openssh-server/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server.  Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 11 Nov 2024 08:39:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/148/windows-11.jpg" length='32106' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46620</guid>


</item>
<item>
<title>Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů</title>
<link>https://www.root.cz/zpravicky/firefox-132-s-microsoft-playready-a-post-kvantovou-vymenou-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na platformě Windows nově Firefox 132 podporuje přehrávání &amp;#353;ifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně roz&amp;#353;iřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je k dispozici podpora Wide Color Gamut WebGL, implementace v tuto chvíli podporuje 8bit DCI-P3 (časem se to snad zlep&amp;#353;í).</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 29 Oct 2024 17:21:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/12/mozilla-firefox.jpg" length='8158' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46573</guid>


</item>
<item>
<title>Démon sshd se dělí na menší části, vznikla binárka sshd-auth</title>
<link>https://www.root.cz/zpravicky/demon-sshd-se-deli-na-mensi-casti-vznikla-binarka-sshd-auth/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Na jaře jsme psali o tom, že vývojáři OpenSSH mají v plánu démona sshd rozdělit na několik samostatných částí. Cílem je oddělit privilegia jednotlivých komponent, aby každá z nich dělala jen nutné minimum. Nyní vznikla samostatná binárka sshd-auth, která umožňuje výrazně zmen&amp;#353;it kód pro preautentizační část a oddělit ji od zbytku software zodpovědného za dal&amp;#353;í práci se spojením.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 14 Oct 2024 07:47:54 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46498</guid>


</item>
<item>
<title>OpenSSH přidává podporu pro post-kvantovou výměnu klíčů ML-KEM</title>
<link>https://www.root.cz/zpravicky/openssh-pridava-podporu-pro-post-kvantovou-vymenu-klicu-ml-kem/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Byla uvolněna nová verze balíku OpenSSH 9.9, která přiná&amp;#353;í nový hybridní postkvantový algoritmus výměnu klíčů založenou na FIPS 203 Module-Lattice Key Enapsulation (ML-KEM) v kombinaci s X25519 ECDH, jak je popsáno v návrhu standardu PQ/T Hybrid Key Exchange in SSH. Nový algoritmus mlkem768x25519-sha256 je k dispozici ve výchozím nastavení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 20 Sep 2024 07:09:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46403</guid>


</item>
<item>
<title>Zranitelnost OpenSSH může vést ke vzdálenému spuštění kódu</title>
<link>https://www.root.cz/zpravicky/zranitelnost-openssh-muze-vest-ke-vzdalenemu-spusteni-kodu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Zranitelnost označená jako CVE-2024&amp;#8211;6409 (skóre CVSS: 7.0) ohrožuje některé verze OpenSSH a lze ji zneužít ke vzdálenému spu&amp;#353;tění kódu (RCE). Tato zranitelnost se li&amp;#353;í od nedávno zveřejněné chyby RegreSSHion, protože nyní zneužití probíhá v podřízeném procesu s niž&amp;#353;ími právy.</description>

<author>redakce@root.cz (Root.cz: Redakce)</author>
<pubDate>Thu, 11 Jul 2024 07:04:34 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46163</guid>


</item>
<item>
<title>Nebezpečná zranitelnost OpenSSH na Linuxu s glibc: regreSSHion</title>
<link>https://www.root.cz/zpravicky/nebezpecna-zranitelnost-openssh-na-linuxu-s-glibc-regresshion/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Qualys dnes zveřejnil detaily kritické zranitelnosti OpenSSH na Linuxu s glibc (tedy téměř v&amp;#353;echny distribuce, kromě Alpine) CVE-2024&amp;#8211;6387. Chyba je přezdívaná &amp;#8222;regreSSHion&amp;#8220;. Chyba může být zneužita ke vzdálenému spu&amp;#353;tění libovolného kódu s právy roota. Zranitelné jsou verze star&amp;#353;í než 4.4p1, pokud nemají opravu pro CVE-2006&amp;#8211;5051 a CVE-2008&amp;#8211;4109. Potom jsou zranitelné verze 8.5p1&amp;#8211;9.8p1. Ta poslední jmenovaná již zranitelná není.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Mon, 01 Jul 2024 14:12:01 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/162/regresshion.jpg" length='26142' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-46136</guid>


</item>
<item>
<title>Démon sshd se rozdělí do několika binárek</title>
<link>https://www.root.cz/zpravicky/demon-sshd-se-rozdeli-do-nekolika-binarek/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Damien Miller zahájil v kódu OpenSSH proces rozdělení sshd na více binárních souborů. V prvním kroku se sshd rozdělí na binárky obsahující zvlá&amp;#353;ť listener a obsluhu uživatelských relací. V plánu jsou je&amp;#353;tě dal&amp;#353;í rozdělení na men&amp;#353;í bezpečněj&amp;#353;í celky.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 20 May 2024 07:09:28 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45987</guid>


</item>
<item>
<title>Vyšlo OpenSSH 9.7, příští rok bude odstraněna podpora DSA</title>
<link>https://www.root.cz/zpravicky/vyslo-openssh-9-7-pristi-rok-bude-odstranena-podpora-dsa/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři uvolnili OpenSSH verze 9.7, plnohodnotnou implementaci protokolu SSH 2.0 a s ním souvisejících nástrojů. Novinkou je globální volba ChannelTimeout, která umožňuje zavírat otevřené kanály, na kterých není žádný provoz. Jde o doplněk k nedávno představeným timeoutům pro jednotlivé kanály.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 11 Mar 2024 15:46:06 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45732</guid>


</item>
<item>
<title>OpenSSH úplně odstraní podporu DSA v roce 2025</title>
<link>https://www.root.cz/zpravicky/openssh-uplne-odstrani-podporu-dsa-v-roce-2025/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt OpenSSH oznámil své plány na odstranění podpory zastaralého algoritmu DSA. Mělo by k tomu dojít na začátku roku 2025. Jediným zbývajícím místem pro použití DSA by v tuto chvíli měla být velmi zastaralá zařízení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 11 Jan 2024 17:13:47 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45505</guid>


</item>
<item>
<title>Miliony serverů nemají stále záplatovanou zranitelnost SSH nazvanou Terrapin</title>
<link>https://www.root.cz/zpravicky/miliony-serveru-nemaji-stale-zaplatovanou-zranitelnost-ssh-nazvanou-terrapin/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Před dvěma týdny byla odhalena zranitelnost SSH nazvaná Terrapin, která umožňuje útočníkovi odstranit libovolné množství zpráv odeslaných klientem nebo serverem na začátku použití zabezpečeného kanálu, aniž by si toho jedna ze stran v&amp;#353;imla. Výsledkem může být významné oslabení bezpečnosti protokolu SSH.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 04 Jan 2024 07:58:14 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/662/zelva-striha-draty.jpg" length='45314' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45473</guid>


</item>
<item>
<title>OpenSSH 9.6 je venku, opravuje Terrapin Attack</title>
<link>https://www.root.cz/zpravicky/openssh-9-6-je-venku-opravuje-terrapin-attack/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Velice rychle po zveřejnění chyby vedoucí k útoku pojmenovanému Terrapin Attack vy&amp;#353;la opravná verze OpenSSH 9.6, právě tento útok ře&amp;#353;ící.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Tue, 19 Dec 2023 18:35:32 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45430</guid>


</item>
<item>
<title>Terrapin Attack umožňuje nepozorovaně odstřihávat části zpráv v SSH</title>
<link>https://www.root.cz/zpravicky/terrapin-attack-umoznuje-nepozorovane-odstrihavat-casti-zprav-v-ssh/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Terrapin je útok na zkrácení prefixu protokolu SSH, který naru&amp;#353;uje integritu zabezpečeného komunikačního kanálu. Pečlivou úpravou sekvenčních čísel během handshaku může útočník odstranit libovolné množství zpráv odeslaných klientem nebo serverem na začátku použití zabezpečeného kanálu, aniž by si toho jedna ze stran v&amp;#353;imla.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 18 Dec 2023 21:39:35 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/662/zelva-striha-draty.jpg" length='45314' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45426</guid>


</item>
<item>
<title>OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD</title>
<link>https://www.root.cz/zpravicky/openbsd-7-4-vylepsuje-usinani-procesoru-apple-m1-m2-a-vylepsuje-vmm-vmd/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt OpenBSD oznámil po půl roce dal&amp;#353;í pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, ře&amp;#353;í chybu Zenbleed na procesorech AMD, vylep&amp;#353;uje virtualizaci pomocí VMM/VMD a roz&amp;#353;iřuje podporu hardware a síťových karet.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 16 Oct 2023 13:10:43 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/5/openbsd-ryba-notebook-1.jpg" length='62419' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45206</guid>


</item>
<item>
<title>OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519</title>
<link>https://www.root.cz/zpravicky/openssh-9-5-generuje-ve-vychozim-stavu-klice-ed25519/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH je podporuje od verze 6.5 vydané začátkem roku 2014.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 05 Oct 2023 05:46:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45170</guid>


</item>
<item>
<title>OpenSSH 9.4 s bezpečnějšími klíči</title>
<link>https://www.root.cz/zpravicky/openssh-9-4-s-bezpecnejsimi-klici/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Včera vy&amp;#353;lo OpenSSH 9.4. Nově budou podporovány roz&amp;#353;íření pro KRL (key/certificate revocation list), ale zatím taková nejsou. Nově také ssh-keygen ve výchozím nastavení přidává o 50 % více iterací bcrypt KDF.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 11 Aug 2023 13:48:44 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-45001</guid>


</item>
<item>
<title>OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace</title>
<link>https://www.root.cz/zpravicky/openssh-9-3-opravuje-bezpecnostni-chyby-a-nabizi-volbu-pro-kontrolu-konfigurace/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Bylo vydáno OpenSSH 9.3, které přiná&amp;#353;í několik oprav bezpečnostních chyb a přidává možnost výběru ha&amp;#353;ovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 17 Mar 2023 08:28:59 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-44560</guid>


</item>
<item>
<title>Vyšlo OpenSSH 9.2 s několika opravami a vylepšeními</title>
<link>https://www.root.cz/zpravicky/vyslo-openssh-9-2-s-nekolika-opravami-a-vylepsenimi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Včera vy&amp;#353;lo OpenSSH 9.2. Mezi opravami je oprava double-free zranitelnosti z OpenSSH 9.1. Vývojáři se domnívají, že tato chyba není zneužitelná a objevuje se před autentizací, kdy vět&amp;#353;inou bývá ssh v nějakém sandboxu.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 03 Feb 2023 09:01:24 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-44437</guid>


</item>
<item>
<title>OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů</title>
<link>https://www.root.cz/zpravicky/openssh-9-1-umoznuje-stanovit-minimalni-delku-rsa-klicu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. Žádný z nich není považován za zneužitelný, ale z opatrnosti nahla&amp;#353;ujeme vět&amp;#353;inu problémů s paměťovou bezpečností jako potenciální bezpečnostní chyby, pí&amp;#353;í vývojáři v oznámení nového vydání.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 05 Oct 2022 06:40:38 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-44053</guid>


</item>
<item>
<title>OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi</title>
<link>https://www.root.cz/zpravicky/openssh-8-9-prinasi-pravidla-pro-pouziti-klicu-v-agentovi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lep&amp;#353;í ochrana klíčenky v případě, že je její rozhraní přesměrováno na vzdálený server. To pak bývá často terčem útoku a úspě&amp;#353;ný mizera je schopen na dálku přes rozhraní použít libovolné klíče v agentovi. Nově je tedy možné při zavádění klíčů do agenta zvolit, kde a jak mohou být použity.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 24 Feb 2022 08:24:09 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/661/openssh-1.jpg" length='30220' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-43364</guid>


</item>
</channel>
</rss>