neprihlásený Nedeľa, 25. mája 2025, dnes má meniny Urban
Úrad katastra má na stránke exspirovaný certifikát

Značky: bezpečnosťe-governmentSlovensko

DSL.sk, 22.4.2025


Úrad geodézie, kartografie a katastra SR po januárovom hackerskom útoku na systémy katastra aktuálne zaznamenáva ďalší samozrejme neporovnateľne menší incident, keď má na svojich stránkach skgeodesy.sk nasadený už exspirovaný TLS certifikát.

DSL.sk na to upozornil čitateľ, za čitateľský tip ďakujeme.

Certifikát exspiroval už v sobotu 19. apríla v ranných hodinách, na webe je nasadený ešte aj dnes 22. apríla po 15. hodine.

Úrad sme upozornili a jeho stanovisko zisťujeme.

Exspirovaný certifikát znamená, že webové prehliadače užívateľa nepustia na danú stránku a upozorňujú ho na potenciálne bezpečnostné riziko. Iba z dôvodu exspirovaného certifikátu ale priame reálne bezpečnostné riziko nehrozí, komunikácia prehliadača s webovými servermi je šifrovaná rovnako ako počas doby platnosti certifikátu a už vôbec to samozrejme neznamená žiadne bezpečnostné ohrozenie serverov.

Pre internetové služby katastra pre verejnosť vrátane interaktívnej mapy používa úrad doménu zbgis.skgeodesy.sk, pre ktorú používa vlastný certifikát. Ten exspirovaný nie je a incident sa tak stránok so službami pre verejnosť netýka.


      Zdieľaj na Twitteri



Najnovšie články:

NASA našla spôsob ako z vesmíru skôr detekovať blížiaci sa výbuch sopky
V DVB-T prechádzajú ďalšie stanice do H.265
Telekom oznámil rozšírenie 5G siete
Google zvýšil maximálnu cenu Android aplikácií, už môžu stáť 5000 dolárov
Signal chráni proti kontroverznému Windows Recall, jeho screenshoty sú čierne
Prezentovaný prototyp SSD s novým najvýkonnejším radičom, podporujúcim 32 TB SSD
Výrobcovia predstavili zdroje pre PC s výkonom 3 kW a viac
Užívateľom po upgrade softvérov môže prestať fungovať elektronické podpisovanie, riešenia
Alza potenciálne spustí posielanie balíkov cez AlzaBoxy aj v SR, najskôr ho ale otestuje v ČR
AMD predstavila nové Threadripper CPU pre pracovné stanice s až 96 jadrami


Diskusia:
                               
 

a tak sa kataster zase dozvedel o svojej ne-funkcionalite až vďaka prispievateľom serveru DSL.sk :)
Odpovedať Známka: 9.2 Hodnotiť:
 

Na dsl.sk sa stretavaju len najvacsie mozgy Slovenska. Ani MENSA na nas nema.
Odpovedať Známka: 6.8 Hodnotiť:
 

no nic, pockajme si este 4-5 rokov, ked budu vsetky taketo ceritfikaty na tejto planete maximalne uz iba 47 dnove !

v IT sektore potom miliony ludi jebne, muklov co to budu robit rucne alebo programovat automatizaciu upozorneni/vymeny a management co bude musiet na to zhanat a obhajovat peniaze
Odpovedať Známka: 5.0 Hodnotiť:
 

Kto takuto jednoduchu vec nevie zautomatizovat si priekazne nic ine ani nezasluzi
Odpovedať Známka: 7.5 Hodnotiť:
 

Neviem co budu robit ked sa zmeni maximalna dlzka platnosti certifikatu na 47dni :-P
Odpovedať Známka: 10.0 Hodnotiť:
 

to iste co teraz, nic
Odpovedať Známka: 10.0 Hodnotiť:
 

Akože sa znova vydrbú na platbu PR agentúre, ktorá by všetkým tvrdila, že sú dobrý? Tak to je už priekazne rekurzívna neindoktrinácia.
Odpovedať Známka: 0.0 Hodnotiť:
 

Vyhlasia na profesii volne pracovne miesto na poziciu instalatora certifikatov a ponuknu plat zodpovedajuci vratnikovi, kedze 46 dni nebude mat kazdy mesiac co robit.
Odpovedať Známka: 8.8 Hodnotiť:
 

To bude príjemný džob mať 46 dní do mesiaca voľno.
Odpovedať Známka: 10.0 Hodnotiť:
 

A este zo 10 melonov vyclenia na bezpecnost
Odpovedať Známka: 10.0 Hodnotiť:
 

ironia
akurat si nedomyslel, ze pokial ma firma istu velkost, vo firme bude celkovo tresnem zbrucha 347 certifikatov, co v hrubom priemere vychadza na cca 6 kusov denne
Odpovedať Známka: 10.0 Hodnotiť:
 

ti experti tam co vystrajaju? mam na websupporte web a certifikat sa mi obnovuje sam.
Odpovedať Známka: 3.3 Hodnotiť:
 

A viete, kto vam podpisuje certifikat?
Nic sa nedeje samo. ;-)
Odpovedať Hodnotiť:
 

Taky certifikat je .... no, ... vhodny presne pre tvoj blogisek.
Odpovedať Hodnotiť:
 

možno sme to len nepochopili - je to postup, ako sa chrániť pred hackermi.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tiež mi to príde ako vysoko varovná kontrolka, upozorňujúca na potenciálne bezpečnostné riziko priekaznej nefunkčnosti asistenta zapnutia bezpečnostného pásu vo vozidle.
Odpovedať Hodnotiť:
 

sranda, clovek by si myslel ze z dovodu ze mam windows7

Odpovedať Hodnotiť:
 

*expirovany
Odpovedať Známka: -6.7 Hodnotiť:
 

Skôr než začneš byť múdry na internetoch, tak si najprv zisti skutočnosť.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár