Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
OpenSSH
OpenSSH
1
–
30
/
81
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Aktualizace Windows 11 rozbíjí OpenSSH server
Nedávné aktualizace Windows 11 22H2 a 23H2 v některých případech rozbíjí OpenSSH server. Jde o říjnovou aktualizaci KB5044285 a předběžnou aktualizaci KB5044380. V některých případech nenastartuje služba OpenSSH bez hlášení jakékoli chyby. Podle…
Jan Fikar
11. 11. 2024
Počet nových komentářů
2
Firefox 132 s Microsoft PlayReady a post-kvantovou výměnou klíčů
Na platformě Windows nově Firefox 132 podporuje přehrávání šifrovaných médií skrze Microsoft PlayReady, a to v 1080p i 4k/UltraHD, přičemž Mozilla postupně rozšiřuje množství partnerů, kteří přehrávání na Firefoxu podporují. Pro Windows a macOS je…
David Ježek
29. 10. 2024
Počet nových komentářů
1
Démon sshd se dělí na menší části, vznikla binárka sshd-auth
Na jaře jsme psali o tom, že vývojáři OpenSSH mají v plánu démona sshd rozdělit na několik samostatných částí. Cílem je oddělit privilegia jednotlivých komponent, aby každá z nich dělala jen nutné minimum. Nyní vznikla samostatná binárka sshd-auth,…
Petr Krčmář
14. 10. 2024
Počet nových komentářů
2
OpenSSH přidává podporu pro post-kvantovou výměnu klíčů ML-KEM
Byla uvolněna nová verze balíku OpenSSH 9.9, která přináší nový hybridní postkvantový algoritmus výměnu klíčů založenou na FIPS 203 Module-Lattice Key Enapsulation (ML-KEM) v kombinaci s X25519 ECDH, jak je popsáno v návrhu standardu PQ/T Hybrid…
Petr Krčmář
20. 9. 2024
OpenSSH má vlastní obranu proti hádání hesel. Jak přesně funguje?
Nejnovější verze OpenSSH automaticky blokuje hádání hesel. Funkce je navíc automaticky zapnutá. V článku se podíváme na to, jak přesně blokování funguje, jak se dá jeho chování nastavit a zda automatická aktivace nové funkce může představovat problém.
Ondřej Caletka
21. 8. 2024
Počet nových komentářů
39
Doba čtení:
6 minut
Zranitelnost OpenSSH může vést ke vzdálenému spuštění kódu
Zranitelnost označená jako CVE-2024–6409 (skóre CVSS: 7.0) ohrožuje některé verze OpenSSH a lze ji zneužít ke vzdálenému spuštění kódu (RCE). Tato zranitelnost se liší od nedávno zveřejněné chyby RegreSSHion, protože nyní zneužití probíhá…
Redakce
11. 7. 2024
Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH
V dnešním díle postřehů se zaměříme na spolupráci Europolu a národních agentur, vezmeme si do hledáčku zranitelnost v OpenSSH, na chvíli si odskočíme do Brazílie a na závěr se podíváme, co mají společného MikroTiky s DDoS útoky.
ČD - Telematika
8. 7. 2024
Počet nových komentářů
5
Doba čtení:
8 minut
Nebezpečná zranitelnost OpenSSH na Linuxu s glibc: regreSSHion
Qualys dnes zveřejnil detaily kritické zranitelnosti OpenSSH na Linuxu s glibc (tedy téměř všechny distribuce, kromě Alpine) CVE-2024–6387. Chyba je přezdívaná „regreSSHion“. Chyba může být zneužita ke vzdálenému spuštění libovolného kódu s právy…
Jan Fikar
1. 7. 2024
Počet nových komentářů
8
Démon sshd se rozdělí do několika binárek
Damien Miller zahájil v kódu OpenSSH proces rozdělení sshd na více binárních souborů. V prvním kroku se sshd rozdělí na binárky obsahující zvlášť listener a obsluhu uživatelských relací. V plánu jsou ještě další rozdělení na menší bezpečnější…
Petr Krčmář
20. 5. 2024
Počet nových komentářů
15
Sofistikovaná sabotáž XZ zabrala roky, odhalena byla šťastnou náhodou
Vývojáři společnosti Red Hat varovali uživatele před upravenou verzí nástroje XZ, která obsahovala zadní vrátka a ovlivňovala fungování SSH. Šlo o velmi chytrou a dobře ukrytou sabotáž, která byla odhalena jen náhodou.
Petr Krčmář
30. 3. 2024
Počet nových komentářů
116
Doba čtení:
6 minut
Vyšlo OpenSSH 9.7, příští rok bude odstraněna podpora DSA
Vývojáři uvolnili OpenSSH verze 9.7, plnohodnotnou implementaci protokolu SSH 2.0 a s ním souvisejících nástrojů. Novinkou je globální volba ChannelTimeout, která umožňuje zavírat otevřené kanály, na kterých není žádný provoz. Jde o doplněk…
Petr Krčmář
11. 3. 2024
OpenSSH úplně odstraní podporu DSA v roce 2025
Projekt OpenSSH oznámil své plány na odstranění podpory zastaralého algoritmu DSA. Mělo by k tomu dojít na začátku roku 2025. Jediným zbývajícím místem pro použití DSA by v tuto chvíli měla být velmi zastaralá zařízení. Proto již vývojáři…
Petr Krčmář
11. 1. 2024
Miliony serverů nemají stále záplatovanou zranitelnost SSH nazvanou Terrapin
Před dvěma týdny byla odhalena zranitelnost SSH nazvaná Terrapin, která umožňuje útočníkovi odstranit libovolné množství zpráv odeslaných klientem nebo serverem na začátku použití zabezpečeného kanálu, aniž by si toho jedna ze stran všimla…
Petr Krčmář
4. 1. 2024
Počet nových komentářů
23
OpenSSH 9.6 je venku, opravuje Terrapin Attack
Velice rychle po zveřejnění chyby vedoucí k útoku pojmenovanému Terrapin Attack vyšla opravná verze OpenSSH 9.6, právě tento útok řešící. Bezpečnostních oprav je v oznámení této verze popsáno vícero, týkají se vedle zranitelnosti v SSH protokolu…
David Ježek
19. 12. 2023
Počet nových komentářů
1
Terrapin Attack umožňuje nepozorovaně odstřihávat části zpráv v SSH
Terrapin je útok na zkrácení prefixu protokolu SSH, který narušuje integritu zabezpečeného komunikačního kanálu. Pečlivou úpravou sekvenčních čísel během handshaku může útočník odstranit libovolné množství zpráv odeslaných klientem nebo serverem na…
Petr Krčmář
18. 12. 2023
Počet nových komentářů
1
RHEL 10 se už obejde bez X.Org, Xiaomi Vela je open-source
Red Hat Enterprise Linux 10 definitivně opustí X.Org a přejde na Wayland. Firma Xiaomi uvolnila svou IoT platformu Vela pod svobodnou licencí. Vyšlo FreeBSD 14.0, nové velké vydání tohoto svobodného operačního systému.
Filip Zatloukal
4. 12. 2023
Počet nových komentářů
2
Doba čtení:
2 minuty
OpenBSD 7.4 vylepšuje usínání procesorů Apple M1/M2 a vylepšuje VMM/VMD
Projekt OpenBSD oznámil po půl roce další pravidelné vydání, tentokrát s označením 7.4. Nová verze umožňuje lépe uspávat procesory Apple M1/M2, řeší chybu Zenbleed na procesorech AMD, vylepšuje virtualizaci pomocí VMM/VMD a rozšiřuje podporu…
Petr Krčmář
16. 10. 2023
OpenSSH 9.5 generuje ve výchozím stavu klíče Ed25519
Vývojáři uvolnili OpenSSH verze 9.5. Tato verze při generování klíčů vytváří ve výchozím stavu pár klíčů pro algoritmus eliptických křivek Ed25519, přičemž doposud do byl algoritmus RSA. Klíče Ed25519 jsou pro SSH specifikovány v RFC 8709 a OpenSSH…
Petr Krčmář
5. 10. 2023
Počet nových komentářů
33
OpenSSH 9.4 s bezpečnějšími klíči
Včera vyšlo OpenSSH 9.4. Nově budou podporovány rozšíření pro KRL (key/certificate revocation list), ale zatím taková nejsou. Nově také ssh-keygen ve výchozím nastavení přidává o 50 % více iterací bcrypt KDF. Dále je možné nově forwardovat i Unix…
Jan Fikar
11. 8. 2023
OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace
Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
Petr Krčmář
17. 3. 2023
Vyšlo OpenSSH 9.2 s několika opravami a vylepšeními
Včera vyšlo OpenSSH 9.2. Mezi opravami je oprava double-free zranitelnosti z OpenSSH 9.1. Vývojáři se domnívají, že tato chyba není zneužitelná a objevuje se před autentizací, kdy většinou bývá ssh v nějakém sandboxu. Nová je možnost nastavit…
Jan Fikar
3. 2. 2023
OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů
Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
Petr Krčmář
5. 10. 2022
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Počet nových komentářů
27
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
OpenSSH 8.8 vypíná podporu protokolu ssh-rsa
Vývojáři uvolnili novou verzi balíku OpenSSH s označením 8.8. Hlavní novinkou je vypnutí podpory protokolu ssh-rsa, který staví na slabém hašovacím algoritmu SHA-1. Na změnu upozorňovalo několik předchozích verzí, většina uživatelů si navíc ničeho…
Petr Krčmář
27. 9. 2021
Počet nových komentářů
22
Debian 11 je tady, Zorin OS má novou edici
Stalo se
Po více než dvou letech vývoje vyšel Debian 11. Linuxová distribuce Zorin OS má novou edici. Projekt TalkingParabola integruje funkci pro přístupnost z Arch Linuxu do distribuce Parabola GNU/Linux-libre.
Filip Zatloukal
23. 8. 2021
Doba čtení:
2 minuty
OpenSSH 8.7 zavádí do utility scp podporu protokolu SFTP
Vývojáři uvolnili novou verzi OpenSSH s označením 8.7. Utilita scp nyní obsahuje podporu pro přenos souborů pomocí pokročilejšího protokolu SFTP. Zatím je potřeba si o ni explicitně říct pomocí přepínače -s, ale v „blízké budoucnosti“ se tento stav…
Petr Krčmář
21. 8. 2021
Počet nových komentářů
7
OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa
Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
Petr Krčmář
4. 3. 2021
Počet nových komentářů
4
OpenBSD 6.8 vychází s podporou platformy powerpc64, projekt slaví 25. narozeniny
Projekt OpenBSD slaví své 25. narozeniny a při té příležitosti vydal novou verzi OpenBSD 6.8. Ta přináší především podporu platformy powerpc64 s podporou PowerNV systémů s procesory POWER8 a POWER9. Kromě toho nová verze přináší také lepší…
Petr Krčmář
18. 10. 2020
OpenSSH ukončí podporu algoritmu ssh-rsa. Co přesně to znamená?
V souvislosti s vydáním OpenSSH verze 8.3 proběhly minulý týden internetem zprávy o budoucím vypnutí podpory algoritmu ssh-rsa. Co přesně to znamená a proč není potřeba propadat panice?
Ondřej Caletka
1. 6. 2020
Počet nových komentářů
24
Doba čtení:
6 minut
1
–
30
/
81
První strana
Předchozí strana
1
2
3
Následující strana
Poslední strana
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
1
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU