neprihlásený Nedeľa, 10. mája 2026, dnes má meniny Viktória
V dôležitom štátnom softvéri je závažná zraniteľnosť, aktualizujte

Značky: Slovenskoe-governmentbezpečnosť

DSL.sk, 6.5.2026


V doteraz poslednej verzii softvéru D.Launcher 2 poskytovaného štátom a potrebného pre využívanie viacerých elektronických služieb štátu je závažná bezpečnostná zraniteľnosť.

Štát to oznámil spolu so sprístupnením novej opravenej verzie 2.0.7.

D.Launcher 2 sa používa najmä na spustenie nástroja pre vytváranie elektronického podpisu na webových stránkach štátnych elektronických služieb. Niektoré služby vyžadujú použitie elektronického podpisu a niektorí obyvatelia a firmy musia povinne využívať niektoré takéto elektronické služby, musia tak využívať aj aplikáciu D.Launcher.

Zraniteľnosť sa nachádza vo verziách softvéru pre všetky tri podporované operačné systémy, Windows, Linux a macOS. Opravená je v novej verzii 2.0.7, pričom štát všetkým užívateľom odporúča vykonať aktualizáciu. Softvér sa dá sťahovať na stránke slovensko.sk/sk/na-stiahnutie. Ak má užívateľ inštalovaný balík aplikácií D.Suite / eIDAS pre Windows, vydaná bola zároveň nová verzia tohto balíka 2.0.7 s novou verziou aplikácie D.Launcher.

Oznámenie zraniteľnosť a jej dopady nepopisuje ani neuvádza žiadny odkaz na bližší popis. Možnú povahu problému naznačujú zmeny uskutočnené v novej verzii a popísané v zozname zmien v týchto softvéroch. Podľa nich boli na všetkých OS v D.Launcher 2.0.7 aktualizované bližšie nešpecifikované zraniteľné knižnice, bola odstránená registrácia URI schémy ditec-dlauncher2f:// a zakázaný prístup na Internet pre URI schému ditec-dlauncher2://. Na Windows bola tiež odstránená podpora autentifikačných protokolov NTLM a SPNEGO.



Najnovšie články:

Apple bude mať ďalší modelový rad notebookov MacBook Ultra
F1 prešla v novej sezóne na hybridný pohon, po zlých skúsenostiach posilní spaľovací motor
mBank bude mať cez víkend rozsiahlu odstávku služieb
V Linuxe ďalšie dve zraniteľnosti umožňujúce získať roota
Priemerná cena smartfónov sa zvýšila až o 12%
Vydaná aktualizácia OS pre routery OpenWrt 25.12, opravuje bezpečnostné chyby
Chrome sťahuje na počítač AI model väčší ako 4 GB
Po výzve na aktualizáciu má dôležitý štátny softvér problém s aktualizovaním
Platenie QR kódmi nasadzuje viac ako 8-tisíc predajcov, podporujú ho aplikácie 7 bánk
Nemecké domény .de hodiny nefungovali, kvôli problému s DNSSEC


Diskusia:
                               
 

toto nepotrebuje komentar, to len poukažem na spôsob, akým sa na SVK robia verejné obstarávania. A to je o tom. Všetko ostatné sú len sprosté kecy okolo toho.
Odpovedať Známka: -7.8 Hodnotiť:
 

Zse neprehanaj. na firemnom notebooku mi skoro kazdy den naskakuje update nejakeho SW,lebo sa nasla nejaka zranitelnost.
Odpovedať Známka: 8.8 Hodnotiť:
 

Lepšie by bolo podľa teba neaktualizovať alebo zraniteľnosť tutlať? A zdravý si už bol či sa ešte len chystáš byť?
Odpovedať Známka: 5.6 Hodnotiť:
 

ale slovensky soft je casto fakt nic moc. ziadne funkcie, mrte chyb, dizajn horsi nez toto dsl.sk
Odpovedať Známka: -5.6 Hodnotiť:
 

Dizajn dsl.sk je geniálny, funguje dobre aj na dial-up pripojení.
Odpovedať Hodnotiť:
 

No len už je používajú SSL cert od Let's encrypt.
Takže má Pjetro De asi so Sempron 2100+@1GHz, 2GB RAM, XP a Firefox 52 smolu.

Ešte chvíľu počkať a odpadne aj Originalnykoumak a Lars.
Odpovedať Hodnotiť:
 

myslis, ze to este niekto ma ? ten dial-up
Odpovedať Hodnotiť:
 

Larsko, zas ti ide karta?

To je nejaka standardna terapia pre Piestanskych IT expertov, co ziju v garazi, na materskom cecku zaveseni 40 rokov?
Odpovedať Hodnotiť:
 

Jasne. Oni mali uz v prvej verzii pouzit kniznice vo verziach, ktore vzniknu az neskor, idealne v roku 2038.
Odpovedať Známka: 10.0 Hodnotiť:
 

bolo by to future proof! :D
Odpovedať Známka: 10.0 Hodnotiť:
 

ako ten software otras.. rzobehal som to na Ubuntu notase, islo.. prisiel update a smola... riesenie? Autogram addon do browsera + appka na mobile - made by Slov.digital 4free
Odpovedať Hodnotiť:

Pridať komentár