neprihlásený Streda, 13. mája 2026, dnes má meniny Servác
Po výzve na aktualizáciu má dôležitý štátny softvér problém s aktualizovaním

Značky: Slovenskoe-governmentbezpečnosť

DSL.sk, 7.5.2026


Po tom, ako v stredu štát oznámil závažnú bezpečnostnú zraniteľnosť v dôležitom softvéri pre využívanie elektronických služieb štátu D.Launcher 2 a vyzval užívateľov aby si softvér aktualizovali, dnes zaznamenáva problém s jeho aktualizovaním.

"Momentálne evidujeme problém pri aktualizácii nového balíčka aplikácie D.Suite/eIDAS (verzia 2.0.7), a zároveň aj problémy so stiahnutím samotného inštalačného balíčka," informuje oznámenie na Slovensko.sk.

D.Launcher 2 sa používa najmä na spustenie nástroja pre vytváranie elektronického podpisu na webových stránkach štátnych elektronických služieb. Niektoré služby vyžadujú použitie elektronického podpisu a niektorí obyvatelia a firmy musia povinne využívať niektoré takéto elektronické služby, musia tak využívať aj aplikáciu D.Launcher.

Včera oznámená zraniteľnosť sa nachádza vo verziách softvéru pre všetky tri podporované operačné systémy, Windows, Linux a macOS. Opravená je v novej verzii 2.0.7, pričom štát všetkým užívateľom odporúča vykonať aktualizáciu. Softvér sa dá sťahovať na stránke slovensko.sk/sk/na-stiahnutie. Ak má užívateľ inštalovaný balík aplikácií D.Suite / eIDAS pre Windows, vydaná bola zároveň nová verzia tohto balíka 2.0.7 s novou verziou aplikácie D.Launcher.

Včerajšie oznámenie zraniteľnosť a jej dopady nepopisuje ani neuvádza žiadny odkaz na bližší popis. Možnú povahu problému naznačujú zmeny uskutočnené v novej verzii a popísané v zozname zmien v týchto softvéroch. Podľa nich boli na všetkých OS v D.Launcher 2.0.7 aktualizované bližšie nešpecifikované zraniteľné knižnice, bola odstránená registrácia URI schémy ditec-dlauncher2f:// a zakázaný prístup na Internet pre URI schému ditec-dlauncher2://. Na Windows bola tiež odstránená podpora autentifikačných protokolov NTLM a SPNEGO.



Najnovšie články:

SPS sľubuje informácie o čase príchodu kuriéra, do "budúcnosti"
Nové .sk domény budú budúci týždeň opäť lacnejšie
Aj Google chce dátové centrá vo vesmíre, rokuje so SpaceX
Nová verzia Starship je už postavená na štartovacej plošine, mohla by letieť o týždeň
USA dávajú dnes do obehu dolár s podobizňou Steva Jobsa
Slovensko.sk bude mať odstávku
Pošta skrátila platnosť elektronického podania pošty, dôvod nie je jasný
Android a iOS pridali end-to-end šifrovanie RCS správ medzi sebou
Štát ide robiť veľkú kontrolu, či predajcovia umožňujú bezhotovostné platenie
Balíčky v Debiane budú musieť byť reprodukovateľné


Diskusia:
                               
 

presne
Odpovedať Hodnotiť:
 

Na linuxe Mint bez problémov.
Odpovedať Hodnotiť:
 

Jj, to isté (X)ubuntu...
Zobrazilo sa modálne okno: Nová verzia, chceš update? Klikol som na áno, stiahlo sa, nainštalovalo. Hotovo.
Dokopy všetko pod 5 sekúnd.
Odpovedať Hodnotiť:
 

a potom si zacal kompilovat jadro
Odpovedať Známka: -5.4 Hodnotiť:
 

Na tvojom dvore
Odpovedať Známka: 10.0 Hodnotiť:
 

keyboard not found, press F1 for continue :D
Odpovedať Známka: 8.5 Hodnotiť:
 

ja som tento error vždy chápal vo význame "ozvi sa keď ju nájdeš"
Odpovedať Hodnotiť:
 

Keď sa PS/2 klávesnica pripojila do konektora na myš. Niekedy to ešte nebolo farebne rozlíšené.
Odpovedať Hodnotiť:
 

Ano, presne. V tej dobe nezanedbatelne mnozstvo pocitacov bootovalo len do ms-dos a tam sa bez klavesnice clovek nepohne. Takze bolo lepsie, ked to bios zastavil, az kym uzivatel nasiel a zapojil klavesnicu ... lepsie, ako keby to nabootovalo az do OS a uzivatel by si rozhodil disk nekorektnym vypnutim (bez klavesnice len odpojenim zo zasuvky).

Win 3.11, 95 a 98 bol vlastne stale len MS-DOS, len s mysou a farbickami.
Odpovedať Známka: -3.3 Hodnotiť:
 

V DOSe neexistovalo nekorektné vypnutie. Mohol si vypnúť kedykoľvek. Vypínalo sa vždy vypínačom.
Odpovedať Hodnotiť:
 

Neexistuje nekorektne vypinanie PC.
Existuje iba kozna strata dat aplikacii.

A to, ze to ze v DOS-e sa vypinalo tlacitkom bola vec AT zdrojov, nie OS.
Odpovedať Hodnotiť:
 

OpenSSL (libssl/libcrypto)
1.1.1.3 → Apríl 2019
1.1.1.32 → September 2023

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Xerces-C++
3.2.2 → Január 2020
3.3.0 → Marec 2023

zlib
1.2.11 → Január 2017
1.3.2 → Október 2024

zip.dll
1.2.11 → Január 2017
1.3.2 → Október 2024
Odpovedať Hodnotiť:
 

To je znepokojujuce zistenie
Odpovedať Hodnotiť:
 

Je to samozrejme zvláštne hentake staré knižnice baliť do produkcie. Ale zrejme to nebol primárny dovod vydávať bezpečnostnú aktualizáciu. Nahradenie tých knižníc by sa spravilo potichu medzi verziami.
Odpovedať Hodnotiť:
 

alebo by sa potichu nespravilo, ako sa potichu nerobilo už niekoľko rokov..
Odpovedať Hodnotiť:
 

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Verziovanie ide s cislom dole?
Odpovedať Hodnotiť:
 

Určite nie, ale je to posledná (alebo jedna z posledných) verzia 5. Čiže ak chceš pre nejaký dôvod prejsť na verziu 5, tak toto je správna voľba.
Odpovedať Hodnotiť:
 

trochu to pripomina debian sarge... az ked skoncil uplne vyvoj danej verzie sa to povazovalo za stable a vhodne pre produkciu :D
Odpovedať Hodnotiť:
 

Hocikedy tak rozmýšľam pri týchto katastrofálnych správach o slovensko.sk či tieto správy na DSL čítajú aj frajeri z IT Slovensko.sk alebo to už je nad ich sily alebo majú plné ruky práce a nemajú čas na čítanie článkov alebo to sleduju a čítajú o sebe akí sú neschopní alebo ako to to teda je.
Odpovedať Známka: 5.0 Hodnotiť:
 

A ktorych frajerov z IT konkretne myslis?

Slovensko.sk (prevadzka) => NASES

D.Suite (vyvoj) => Ditec

Odpovedať Hodnotiť:

Pridať komentár