neprihlásený Štvrtok, 22. mája 2025, dnes má meniny Júlia, Juliana
Úrad katastra má na stránke exspirovaný certifikát

Značky: bezpečnosťe-governmentSlovensko

DSL.sk, 22.4.2025


Úrad geodézie, kartografie a katastra SR po januárovom hackerskom útoku na systémy katastra aktuálne zaznamenáva ďalší samozrejme neporovnateľne menší incident, keď má na svojich stránkach skgeodesy.sk nasadený už exspirovaný TLS certifikát.

DSL.sk na to upozornil čitateľ, za čitateľský tip ďakujeme.

Certifikát exspiroval už v sobotu 19. apríla v ranných hodinách, na webe je nasadený ešte aj dnes 22. apríla po 15. hodine.

Úrad sme upozornili a jeho stanovisko zisťujeme.

Exspirovaný certifikát znamená, že webové prehliadače užívateľa nepustia na danú stránku a upozorňujú ho na potenciálne bezpečnostné riziko. Iba z dôvodu exspirovaného certifikátu ale priame reálne bezpečnostné riziko nehrozí, komunikácia prehliadača s webovými servermi je šifrovaná rovnako ako počas doby platnosti certifikátu a už vôbec to samozrejme neznamená žiadne bezpečnostné ohrozenie serverov.

Pre internetové služby katastra pre verejnosť vrátane interaktívnej mapy používa úrad doménu zbgis.skgeodesy.sk, pre ktorú používa vlastný certifikát. Ten exspirovaný nie je a incident sa tak stránok so službami pre verejnosť netýka.


      Zdieľaj na Twitteri



Najnovšie články:

Let’s Encrypt o dva týždne prestane posielať upozornenia na exspiráciu
O2 oznámilo ďalšie mierne zlepšenie pokrytia 5G
Alza začala umožňovať užívateľom lacno posielať balíky cez AlzaBoxy, zatiaľ v Česku
Bratislava znovu vymieňa osvetlenie ulíc, za teplejšie LED. Bolo moc studené
Výrobca klávesov pre mechanické klávesnice Cherry uvedie úplne nové typy klávesov
Crucial predstavil výkonnejší SSD, postavený na radiči Silicon Motion
Microsoft do Windows 11 pridáva podporu kryptografie odolnej kvantovým počítačom
Starlink ponúka na Slovensku pri 12-mesačnej viazanosti anténu zadarmo
V Česku spustia 500 Mbps DSL
Službu s veľkou databázou ľudskej DNA kupuje farmaceutická spoločnosť


Diskusia:
                               
 

a tak sa kataster zase dozvedel o svojej ne-funkcionalite až vďaka prispievateľom serveru DSL.sk :)
Odpovedať Známka: 9.2 Hodnotiť:
 

Na dsl.sk sa stretavaju len najvacsie mozgy Slovenska. Ani MENSA na nas nema.
Odpovedať Známka: 6.8 Hodnotiť:
 

no nic, pockajme si este 4-5 rokov, ked budu vsetky taketo ceritfikaty na tejto planete maximalne uz iba 47 dnove !

v IT sektore potom miliony ludi jebne, muklov co to budu robit rucne alebo programovat automatizaciu upozorneni/vymeny a management co bude musiet na to zhanat a obhajovat peniaze
Odpovedať Známka: 5.0 Hodnotiť:
 

Kto takuto jednoduchu vec nevie zautomatizovat si priekazne nic ine ani nezasluzi
Odpovedať Známka: 7.5 Hodnotiť:
 

Neviem co budu robit ked sa zmeni maximalna dlzka platnosti certifikatu na 47dni :-P
Odpovedať Známka: 10.0 Hodnotiť:
 

to iste co teraz, nic
Odpovedať Známka: 10.0 Hodnotiť:
 

Akože sa znova vydrbú na platbu PR agentúre, ktorá by všetkým tvrdila, že sú dobrý? Tak to je už priekazne rekurzívna neindoktrinácia.
Odpovedať Známka: 0.0 Hodnotiť:
 

Vyhlasia na profesii volne pracovne miesto na poziciu instalatora certifikatov a ponuknu plat zodpovedajuci vratnikovi, kedze 46 dni nebude mat kazdy mesiac co robit.
Odpovedať Známka: 8.8 Hodnotiť:
 

To bude príjemný džob mať 46 dní do mesiaca voľno.
Odpovedať Známka: 10.0 Hodnotiť:
 

A este zo 10 melonov vyclenia na bezpecnost
Odpovedať Známka: 10.0 Hodnotiť:
 

ironia
akurat si nedomyslel, ze pokial ma firma istu velkost, vo firme bude celkovo tresnem zbrucha 347 certifikatov, co v hrubom priemere vychadza na cca 6 kusov denne
Odpovedať Známka: 10.0 Hodnotiť:
 

ti experti tam co vystrajaju? mam na websupporte web a certifikat sa mi obnovuje sam.
Odpovedať Známka: 3.3 Hodnotiť:
 

A viete, kto vam podpisuje certifikat?
Nic sa nedeje samo. ;-)
Odpovedať Hodnotiť:
 

Taky certifikat je .... no, ... vhodny presne pre tvoj blogisek.
Odpovedať Hodnotiť:
 

možno sme to len nepochopili - je to postup, ako sa chrániť pred hackermi.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tiež mi to príde ako vysoko varovná kontrolka, upozorňujúca na potenciálne bezpečnostné riziko priekaznej nefunkčnosti asistenta zapnutia bezpečnostného pásu vo vozidle.
Odpovedať Hodnotiť:
 

sranda, clovek by si myslel ze z dovodu ze mam windows7

Odpovedať Hodnotiť:
 

*expirovany
Odpovedať Známka: -10.0 Hodnotiť:
 

Skôr než začneš byť múdry na internetoch, tak si najprv zisti skutočnosť.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár