<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://www.root.cz/</link>
<title>Root.cz</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - zprávičky v rubrice Bezpečnost</title>
<link>https://www.root.cz/bezpecnost/</link>
<description>Root.cz - informace nejen ze světa Linuxu</description>
<language>cs</language>
<pubDate>Tue, 06 Oct 2026 05:50:38 GMT</pubDate>
<item>
<title>Únik dat z dánského registru obyvatel se týká 8,8 milionu lidí</title>
<link>https://www.root.cz/zpravicky/unik-dat-z-danskeho-registru-obyvatel-se-tyka-8-8-milionu-lidi/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Útočníkům se podařilo získat přístup k databázi, která obsahuje prakticky v&amp;#353;echny identifikační údaje o každé osobě spojené s Dánskem &amp;#8211; ať už živé, zemřelé, nebo již dávno odstěhované. Oznámila to dánská ministryně pro digitální záležitosti Christina Egelundová a situaci označila jako &amp;#8222;velmi závažný incident&amp;#8220;.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Tue, 06 Oct 2026 05:50:38 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/189/dansko-server.jpg" length='31358' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53735</guid>


</item>
<item>
<title>Cloudflare bude vydávat postkvantové TLS certifikáty</title>
<link>https://www.root.cz/zpravicky/cloudflare-bude-vydavat-postkvantove-tls-certifikaty/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Cloudflare v úterý uvedl, že v budoucnu bude vydávat i postkvantové TLS certifikáty. Ty jsou známé jako  Merkle Tree Certificates (MTC). Vydávat budou hybridní certifikát, který bude obsahovat jak klasický, tak MTC. Služba bude zdarma jak pro platící, tak pro neplatící zákazníky.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 02 Oct 2026 07:36:41 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/root/586/https.jpg" length='125182' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53687</guid>


</item>
<item>
<title>Malware pro WordPress se sám léčí a přežije smazání nakažených souborů</title>
<link>https://www.root.cz/zpravicky/malware-pro-wordpress-se-sam-leci-a-prezije-smazani-nakazenych-souboru/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Bezpečnostní výzkumníci popsali sofistikovaný backdoor pro WordPress, který dokáže přežít i částečné vyči&amp;#353;tění napadeného webu. Malware označovaný jako SC je uložen na několika místech současně a jednotlivé kopie se navzájem obnovují. Pouhé smazání podezřelého souboru nebo pluginu proto k odstranění infekce nestačí.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 02 Oct 2026 06:40:37 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/439/wordpress.jpg" length='41371' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53684</guid>


</item>
<item>
<title>Útočníci míří na prohlížeče, instalují škodlivá rozšíření a kradou relace</title>
<link>https://www.root.cz/zpravicky/utocnici-miri-na-prohlizece-instaluji-skodliva-rozsireni-a-kradou-relace/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Webový prohlížeč dnes není jen nástrojem pro zobrazování webových stránek, ale také místem, kde se odehrává přihla&amp;#353;ování do firemních služeb, práce s citlivými daty a správa aktivních relací. Proto představuje pro útočníky atraktivní cíl. Úspě&amp;#353;ný útok navíc nemusí znamenat prolomení hesla &amp;#8211; často stačí získat přístup k relaci nebo přimět uživatele, aby sám provedl zdánlivě ne&amp;#353;kodnou akci.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 Oct 2026 07:37:35 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/620/hacker-utoci-kyberzlocin.jpg" length='33514' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53663</guid>


</item>
<item>
<title>OpenSSL opravuje kritickou chybu v DTLS umožňující vyzradit obsah paměti</title>
<link>https://www.root.cz/zpravicky/openssl-opravuje-kritickou-chybu-v-dtls-umoznujici-vyzradit-obsah-pameti/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt OpenSSL vydal bezpečnostní aktualizace, které opravují čtrnáct zranitelností napříč implementacemi TLS, DTLS, QUIC, X.509 a kryptografických operací. Nejzávažněj&amp;#353;í z nich, CVE-2026&amp;#8211;84782, se nachází v obsluze opakovaného přenosu zpráv během DTLS handshaku.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 01 Oct 2026 06:49:00 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/429/openssl-1.jpg" length='27634' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53660</guid>


</item>
<item>
<title>Branch Target Reuse, nový útok typu Spectre v2 cílící na JIT kompilátory</title>
<link>https://www.root.cz/zpravicky/branch-target-reuse-novy-utok-typu-spectre-v2-cilici-na-jit-kompilatory/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Výzkumníci z VUSec při&amp;#353;li na dal&amp;#353;í způsob, jak vrátit do života Spectre v2. Nový útok se jmenuje Branch Target Reuse a týká se just-in-time (JIT) kompilátorů, tedy mimo jiné i Linuxového cBPF, Oracle GraalVM či JavaScript enginu Mozilla SpiderMonkey. Linux už záplaty má, Oracle zařadil randomizaci pro příslu&amp;#353;nou cache, Firefox pracuje na dotažení site isolation.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 30 Sep 2026 15:03:58 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/160/intel-procesor-cpu-chladic-1.jpg" length='46121' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53657</guid>


</item>
<item>
<title>RSA je méně bezpečná, než se myslelo: key forgery attack</title>
<link>https://www.root.cz/zpravicky/rsa-je-mene-bezpecna-nez-se-myslelo-key-forgery-attack/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>&amp;#352;ifra s veřejným klíčem RSA (Rivest&amp;#8211;Shamir&amp;#8211;Adleman) z roku 1977 čelila několika problémům, ale je stále používána s klíči dostatečné délky 2048 a 4096 bitů. Výzkumníci ze Sand Diega v&amp;#353;ak ukázali, že RSA je zranitelná daleko men&amp;#353;ím počtem operací, než je potřeba na faktorizaci. Zatímco faktorizace klíče o délce 1024 bitů trvá půl až milion CPU roků, nová metoda key forgery attack prolomí RSA jen za 1380 CPU roků.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 25 Sep 2026 11:12:26 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/346/bezpecnost-autorizace-klic-security-4.jpg" length='137246' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53612</guid>


</item>
<item>
<title>Zranitelnost KVM na ARM64 může umožnit únik z virtuálního stroje</title>
<link>https://www.root.cz/zpravicky/zranitelnost-kvm-na-arm64-muze-umoznit-unik-z-virtualniho-stroje/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V linuxovém jádře byla objevena zranitelnost v hypervizoru KVM pro architekturu ARM64. Chyba označená jako CVE-2026&amp;#8211;89775 může za určitých podmínek umožnit virtuálnímu stroji číst a zapisovat do paměti hostitelského systému, čímž naru&amp;#353;uje izolaci mezi hostem a hostitelem.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 24 Sep 2026 08:31:58 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/199/arm-cortex-aarch64.jpg" length='73460' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53582</guid>


</item>
<item>
<title>Intel už nebude vyplácet odměny za objevené chyby ve svých produktech</title>
<link>https://www.root.cz/zpravicky/intel-uz-nebude-vyplacet-odmeny-za-objevene-chyby-ve-svych-produktech/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Intel po téměř deseti letech ukončila program odměn za nahlá&amp;#353;ení objevených bezpečnostních chyb ve svých výrobcích. Záhy byl sice vyhlá&amp;#353;en program nový, ale ten už nezahrnuje finanční odměny. &amp;#8222;Jedná se o program odpovědného oznamování bezpečnostních zranitelností bez odměn,&amp;#8220; uvádí oznámení Intelu.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 24 Sep 2026 07:26:05 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/2/intel-xeon-sapphire-rapids.jpg" length='64634' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53576</guid>


</item>
<item>
<title>WordPress opravuje kritickou chybu, která může umožnit spuštění cizího kódu</title>
<link>https://www.root.cz/zpravicky/wordpress-opravuje-kritickou-chybu-ktera-muze-umoznit-spusteni-ciziho-kodu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>WordPress opravil kritickou chybu ve jádru svého softwaru, která umožňuje útočníkovi bez účtu přimět web, aby načítal soubor PHP mimo adresář &amp;#353;ablony. Na některých serverech to může jít je&amp;#353;tě dál a útočníkovi umožnit spustit vlastní kód. Oprava byla vydána 22. září ve verzi WordPress 7.1.2 a v&amp;#353;ech dal&amp;#353;ích větvích, které projekt stále podporuje &amp;#8211; tedy až zpět k verzi 4.7.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Wed, 23 Sep 2026 06:37:16 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/150/wordpress-rozbity-praskly.jpg" length='20758' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53572</guid>


</item>
<item>
<title>BIND 9 opravuje 14 bezpečnostních chyb, včetně pádu při použití DNS-over-HTTPS</title>
<link>https://www.root.cz/zpravicky/bind-9-opravuje-14-bezpecnostnich-chyb-vcetne-padu-pri-pouziti-dns-over-https/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Organizace Internet Systems Consortium (ISC) vydala verze BIND 9.20.29 a 9.21.26, které opravují čtrnáct bezpečnostních chyb, na něž upozornila 16. září v rámci svého open-source softwaru pro DNS servery BIND 9. Jedna z nich se týká v&amp;#353;ech serverů BIND, které zpracovávají požadavky DNS-over-HTTPS (DoH).</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 18 Sep 2026 08:49:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/530/bind-9.jpg" length='21360' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53547</guid>


</item>
<item>
<title>WordPress zavádí automatické kontroly před aktualizací pluginů</title>
<link>https://www.root.cz/zpravicky/wordpress-zavadi-automaticke-kontroly-pred-aktualizaci-pluginu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>WordPress oznámil, že zavádí automatickou bezpečnostní kontrolu u každé nové verze pluginu je&amp;#353;tě předtím, než bude distribuována prostřednictvím aktualizačního API WordPress.org. Cílem je analýza z hlediska potenciálních bezpečnostních problémů a odhalení případných rizik.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 17 Sep 2026 08:43:16 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/433/wordpress-plugins.jpg" length='36619' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53529</guid>


</item>
<item>
<title>Chyba v Emacsu umožňuje spuštění libovolného kódu</title>
<link>https://www.root.cz/zpravicky/chyba-v-emacsu-umoznuje-spusteni-libovolneho-kodu/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Před dvěma lety byla v editoru Emacs objevena závažná chyba, která při zpracování zdrojového kódu v režimu Lisp způsobila nechtěnou expanzi makra a mohlo dojít ke spu&amp;#353;tění libovolného kódu. Bas Alberts z GitHub Security Lab nyní zjistil, že původní oprava není kompletní a uživatele Emacsu jsou stále v ohrožení.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Thu, 17 Sep 2026 07:02:44 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/158/emacs.jpg" length='36407' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53523</guid>


</item>
<item>
<title>Kritická chyba v GitLabu umožňuje neoprávněné čtení souborů a už je zneužívána</title>
<link>https://www.root.cz/zpravicky/kriticka-chyba-v-gitlabu-umoznuje-neopravnene-cteni-souboru-a-uz-je-zneuzivana/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost GitLab vydala opravy, které ře&amp;#353;í několik chyb, včetně bezpečnostní chyby nejvy&amp;#353;&amp;#353;í závažnosti, u níž byly již několik hodin po jejím zveřejnění zaznamenány pokusy o zneužití v reálném prostředí. Chyba umožňuje externímu útočníkovi číst logy a konfigurační soubory specifické pro GitLab, a tím získat přihla&amp;#353;ovací údaje, tajné informace a citlivé údaje.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 14 Sep 2026 08:21:39 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/214/gitlab-ci-1.png" length='80938' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-53469</guid>


</item>
<item>
<title>Starý 512bitový RSA kľúč z Netscape 4.51 padol za 32 hodín</title>
<link>https://www.root.cz/zpravicky/stary-512bitovy-rsa-kluc-z-netscape-4-51-padol-za-32-hodin/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Matthew McPherrin uskutočnil zaujímavý experiment s historickou webovou PKI. V in&amp;#353;talačných súboroch starých prehliadačov vyhľadal koreňové certifikáty a zistil, že Netscape 4.51 z marca 1999 dôveroval koreňovej certifikačnej autorite E-Certify používajúcej iba 512bitový kľúč RSA. Pomocou open-source nástroja CADO-NFS a metódy General Number Field Sieve dokázal na procesore Ryzen 9 5950X faktorizovať RSA modul serverového koreňového certifikátu približne za 32 hodín.</description>

<author>redakce@root.cz (Root.cz: kjfriedo)</author>
<pubDate>Mon, 14 Sep 2026 06:43:06 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/345/zamek-bezpecnost-unik-dat.png" length='73665' type="image/png"/>
<guid isPermaLink="false">www.root.cz-actuality-53460</guid>


</item>
<item>
<title>Aktualizace Ubuntu 24.04.5 LTS nabízí jádro 7.0 a Mesa 26.2</title>
<link>https://www.root.cz/zpravicky/aktualizace-ubuntu-24-04-5-lts-nabizi-jadro-7-0-a-mesa-26-2/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Společnost Canonical vydala Ubuntu 24.04.5 LTS jako pátou aktualizaci Noble Numbat s dlouhodobou podporou. Aktualizované instalační obrazy obsahují v&amp;#353;echny nejnověj&amp;#353;í softwarové opravy a bezpečnostní záplaty pro instalaci Ubuntu s dlouhodobou podporou na nové počítače bez nutnosti poté stahovat stovky aktualizovaných balíčků z repozitářů.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Fri, 11 Sep 2026 06:17:50 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/292/mini-ubuntu.jpg" length='24876' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53439</guid>


</item>
<item>
<title>Ovládnutí routerů MikroTik pomocí SSH bez nutnosti autentizace</title>
<link>https://www.root.cz/zpravicky/ovladnuti-routeru-mikrotik-pomoci-ssh-bez-nutnosti-autentizace/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Útočníci napadají routery MikroTik s jejich službou vzdáleného přístupu Secure Shell (SSH), která je přístupná z internetu, k získání plné správcovské kontroly bez nutnosti ověření. Varování před útokem zveřejnila v sobotu 5. září polská organizace CERT Polska a dala mu jméno MikroTrick.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 07 Sep 2026 06:07:58 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/639/mikrotik-1.jpg" length='36299' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53370</guid>


</item>
<item>
<title>Android 17 bude používat Encrypted Client Hello</title>
<link>https://www.root.cz/zpravicky/android-17-bude-pouzivat-encrypted-client-hello/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Při navazování bezpečného TLS spojení je možné zjistit některé citlivé informace o spojení. Jde například o SNI (Server Name Indication), které je ne&amp;#353;ifrované a může jej zneužít útočník či ISP. Jako ře&amp;#353;ení vzniklo roz&amp;#353;íření ECH (Encrypted Client Hello), kde jsou v&amp;#353;echny informace při navazování spojení &amp;#353;ifrovány.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 04 Sep 2026 14:31:16 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/131/https-1.jpg" length='64011' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53358</guid>


</item>
<item>
<title>Služba Strážci internetu umožňuje nahlásit podvodnou stránku týmu CSIRT.CZ</title>
<link>https://www.root.cz/zpravicky/sluzba-strazci-internetu-umoznuje-nahlasit-podvodnou-stranku-tymu-csirt-cz/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlá&amp;#353;ení doménových jmen zneužívaných k páchání trestné činnosti. Službu budou moci také uživatelé využívat prostřednictvím roz&amp;#353;íření do prohlížeče.</description>

<author>redakce@root.cz (Root.cz: Vilém Sládek)</author>
<pubDate>Wed, 02 Sep 2026 10:12:51 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/532/strazci-internetu.jpg" length='37319' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53322</guid>


</item>
<item>
<title>Konec dlouhodobé podpory pro Debian 11 Bullseye</title>
<link>https://www.root.cz/zpravicky/konec-dlouhodobe-podpory-pro-debian-11-bullseye/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Projekt Debian dnes oznámil ukončení dlouhodobé podpory (LTS) pro Debian 11 s kódovým označením Bullseye. Systém vy&amp;#353;el 14. srpna 2021 a podporu LTS dostával celkem pět let, z toho poslední dva roky v podobě roz&amp;#353;ířené podpory. Tato bezpečnostní podpora končí dnes, tedy 31. srpna 2026.</description>

<author>redakce@root.cz (Root.cz: Petr Krčmář)</author>
<pubDate>Mon, 31 Aug 2026 10:58:55 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/437/debian-11-bullseye-1.jpg" length='41515' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53298</guid>


</item>
<item>
<title>Kritická zranitelnost v Elementor Pro mění kontaktní formulář v RCE</title>
<link>https://www.root.cz/zpravicky/kriticka-zranitelnost-v-elementor-pro-meni-kontaktni-formular-v-rce/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Bezpečnostní výzkumníci ze společnosti Patchstack zveřejnili kritickou zranitelnost v pluginu Elementor Pro, což je jeden z nejroz&amp;#353;ířeněj&amp;#353;ích editorů stránek pro WordPress. Chyba má označení CVE-2026-32475 s hodnocením CVSS 9.0 umožňuje zcela neautentizovanému útočníkovi nahrát prostřednictvím běžného webového formuláře PHP soubor a následně jej na serveru spustit. Jedná se o učebnicový příklad vzdáleného spu&amp;#353;tění kódu (RCE).</description>

<author>redakce@root.cz (Root.cz: Patrik Žák)</author>
<pubDate>Mon, 24 Aug 2026 08:22:13 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/150/wordpress-rozbity-praskly.jpg" length='20758' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53232</guid>


</item>
<item>
<title>Flatpak 1.18.1 a 1.19 opravují kritické chyby</title>
<link>https://www.root.cz/zpravicky/flatpak-1-18-1-a-1-19-opravuji-kriticke-chyby/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V úterý vy&amp;#353;el Flatpak ve stabilní verzi 1.18.1 a pre-release verzi 1.19. V obou je opraveno zhruba deset závažných chyb. Nejhor&amp;#353;í je únik ze sandboxu s plným přístupem k souborům hostitele a možností spu&amp;#353;tění kódu přímo pod hostitelem.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 14 Aug 2026 15:22:53 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/82/flatpak.jpg" length='20412' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53166</guid>


</item>
<item>
<title>Vyšlo OpenSSH 10.5, bude se vydávat častěji</title>
<link>https://www.root.cz/zpravicky/openssh-10-5-bude-se-vydavat-casteji/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V úterý vy&amp;#353;lo OpenSSH ve verzi 10.5. Stejně jako v&amp;#353;echny ostatní softwarové projekty dostávají poslední dobou velké množství hlá&amp;#353;ení o bezpečnostních chybách nalezených s pomocí AI nástrojů. I když vět&amp;#353;ina těchto chyb nemá reálný bezpečnostní dopad, tým OpenSSH tato hlá&amp;#353;ení vítá. Stejné chyby totiž může odhalit pomocí AI i někdo s nekalými úmysly.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 14 Aug 2026 13:00:25 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/450/openssh.jpg" length='54277' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53163</guid>


</item>
<item>
<title>Mozilla revokovala podpisové klíče pro Firefox a Thunderbird na Linuxu, unikly na privátní repozitář</title>
<link>https://www.root.cz/zpravicky/mozilla-revokovala-podpisove-klice-pro-firefox-a-thunderbird-na-linuxu-omylem-se-dostaly-na-privatni-github-repozitar/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Mozilla přistoupila k rychlé revokaci klíče, který ověřuje linuxové instalace webového prohlížeče Firefox a po&amp;#353;tovního klienta Thunderbird. Důvodem je, že příslu&amp;#353;ný klíč byl omylem v podobě ne&amp;#353;ifrované kopie nahrán do jednoho z privátních kódových repozitářů na GitHubu. Audit sice neukázal, že by do&amp;#353;lo k neoprávněnému přístupu či úniku klíče, nicméně z preventivních důvodů je tento revokován.</description>

<author>redakce@root.cz (Root.cz: David Ježek)</author>
<pubDate>Wed, 12 Aug 2026 11:27:46 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/101/mozilla-skupina-1.jpg" length='121300' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53136</guid>


</item>
<item>
<title>Závažná zranitelnost WordPressu XSS2Shell</title>
<link>https://www.root.cz/zpravicky/zavazna-zranitelnost-wordpressu-xss2shell/?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Ve WordPressu byla objevena závažná chyba CVE-2026&amp;#8211;64638 a byla nazvána XSS2Shell. Jde o XSS (cross-site-scripting) a je vyžadován přihlá&amp;#353;ený administrátor, který bude interagovat s útočníkovou stránkou.</description>

<author>redakce@root.cz (Root.cz: Jan Fikar)</author>
<pubDate>Fri, 07 Aug 2026 14:45:02 GMT</pubDate>
<enclosure url="https://i.iinfo.cz/images/150/wordpress-rozbity-praskly.jpg" length='20758' type="image/jpeg"/>
<guid isPermaLink="false">www.root.cz-actuality-53094</guid>


</item>
</channel>
</rss>