neprihlásený Streda, 13. mája 2026, dnes má meniny Servác
Po výzve na aktualizáciu má dôležitý štátny softvér problém s aktualizovaním

Značky: Slovenskoe-governmentbezpečnosť

DSL.sk, 7.5.2026


Po tom, ako v stredu štát oznámil závažnú bezpečnostnú zraniteľnosť v dôležitom softvéri pre využívanie elektronických služieb štátu D.Launcher 2 a vyzval užívateľov aby si softvér aktualizovali, dnes zaznamenáva problém s jeho aktualizovaním.

"Momentálne evidujeme problém pri aktualizácii nového balíčka aplikácie D.Suite/eIDAS (verzia 2.0.7), a zároveň aj problémy so stiahnutím samotného inštalačného balíčka," informuje oznámenie na Slovensko.sk.

D.Launcher 2 sa používa najmä na spustenie nástroja pre vytváranie elektronického podpisu na webových stránkach štátnych elektronických služieb. Niektoré služby vyžadujú použitie elektronického podpisu a niektorí obyvatelia a firmy musia povinne využívať niektoré takéto elektronické služby, musia tak využívať aj aplikáciu D.Launcher.

Včera oznámená zraniteľnosť sa nachádza vo verziách softvéru pre všetky tri podporované operačné systémy, Windows, Linux a macOS. Opravená je v novej verzii 2.0.7, pričom štát všetkým užívateľom odporúča vykonať aktualizáciu. Softvér sa dá sťahovať na stránke slovensko.sk/sk/na-stiahnutie. Ak má užívateľ inštalovaný balík aplikácií D.Suite / eIDAS pre Windows, vydaná bola zároveň nová verzia tohto balíka 2.0.7 s novou verziou aplikácie D.Launcher.

Včerajšie oznámenie zraniteľnosť a jej dopady nepopisuje ani neuvádza žiadny odkaz na bližší popis. Možnú povahu problému naznačujú zmeny uskutočnené v novej verzii a popísané v zozname zmien v týchto softvéroch. Podľa nich boli na všetkých OS v D.Launcher 2.0.7 aktualizované bližšie nešpecifikované zraniteľné knižnice, bola odstránená registrácia URI schémy ditec-dlauncher2f:// a zakázaný prístup na Internet pre URI schému ditec-dlauncher2://. Na Windows bola tiež odstránená podpora autentifikačných protokolov NTLM a SPNEGO.



Najnovšie články:

Nová verzia Starship je už postavená na štartovacej plošine, mohla by letieť o týždeň
USA dávajú dnes do obehu dolár s podobizňou Steva Jobsa
Slovensko.sk bude mať odstávku
Pošta skrátila platnosť elektronického podania pošty, dôvod nie je jasný
Android a iOS pridali end-to-end šifrovanie RCS správ medzi sebou
Štát ide robiť veľkú kontrolu, či predajcovia umožňujú bezhotovostné platenie
Balíčky v Debiane budú musieť byť reprodukovateľné
NASA otestovala nadzvukovú rýchlosť vrtúľ pre helikoptéry na Marse
Apple bude mať ďalší modelový rad notebookov MacBook Ultra
F1 prešla v novej sezóne na hybridný pohon, po zlých skúsenostiach posilní spaľovací motor


Diskusia:
                               
 

presne
Odpovedať Hodnotiť:
 

Na linuxe Mint bez problémov.
Odpovedať Hodnotiť:
 

Jj, to isté (X)ubuntu...
Zobrazilo sa modálne okno: Nová verzia, chceš update? Klikol som na áno, stiahlo sa, nainštalovalo. Hotovo.
Dokopy všetko pod 5 sekúnd.
Odpovedať Hodnotiť:
 

a potom si zacal kompilovat jadro
Odpovedať Známka: -5.4 Hodnotiť:
 

Na tvojom dvore
Odpovedať Známka: 10.0 Hodnotiť:
 

keyboard not found, press F1 for continue :D
Odpovedať Známka: 8.5 Hodnotiť:
 

ja som tento error vždy chápal vo význame "ozvi sa keď ju nájdeš"
Odpovedať Hodnotiť:
 

Keď sa PS/2 klávesnica pripojila do konektora na myš. Niekedy to ešte nebolo farebne rozlíšené.
Odpovedať Hodnotiť:
 

Ano, presne. V tej dobe nezanedbatelne mnozstvo pocitacov bootovalo len do ms-dos a tam sa bez klavesnice clovek nepohne. Takze bolo lepsie, ked to bios zastavil, az kym uzivatel nasiel a zapojil klavesnicu ... lepsie, ako keby to nabootovalo az do OS a uzivatel by si rozhodil disk nekorektnym vypnutim (bez klavesnice len odpojenim zo zasuvky).

Win 3.11, 95 a 98 bol vlastne stale len MS-DOS, len s mysou a farbickami.
Odpovedať Známka: -3.3 Hodnotiť:
 

V DOSe neexistovalo nekorektné vypnutie. Mohol si vypnúť kedykoľvek. Vypínalo sa vždy vypínačom.
Odpovedať Hodnotiť:
 

Neexistuje nekorektne vypinanie PC.
Existuje iba kozna strata dat aplikacii.

A to, ze to ze v DOS-e sa vypinalo tlacitkom bola vec AT zdrojov, nie OS.
Odpovedať Hodnotiť:
 

OpenSSL (libssl/libcrypto)
1.1.1.3 → Apríl 2019
1.1.1.32 → September 2023

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Xerces-C++
3.2.2 → Január 2020
3.3.0 → Marec 2023

zlib
1.2.11 → Január 2017
1.3.2 → Október 2024

zip.dll
1.2.11 → Január 2017
1.3.2 → Október 2024
Odpovedať Hodnotiť:
 

To je znepokojujuce zistenie
Odpovedať Hodnotiť:
 

Je to samozrejme zvláštne hentake staré knižnice baliť do produkcie. Ale zrejme to nebol primárny dovod vydávať bezpečnostnú aktualizáciu. Nahradenie tých knižníc by sa spravilo potichu medzi verziami.
Odpovedať Hodnotiť:
 

alebo by sa potichu nespravilo, ako sa potichu nerobilo už niekoľko rokov..
Odpovedať Hodnotiť:
 

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Verziovanie ide s cislom dole?
Odpovedať Hodnotiť:
 

Určite nie, ale je to posledná (alebo jedna z posledných) verzia 5. Čiže ak chceš pre nejaký dôvod prejsť na verziu 5, tak toto je správna voľba.
Odpovedať Hodnotiť:
 

trochu to pripomina debian sarge... az ked skoncil uplne vyvoj danej verzie sa to povazovalo za stable a vhodne pre produkciu :D
Odpovedať Hodnotiť:
 

Hocikedy tak rozmýšľam pri týchto katastrofálnych správach o slovensko.sk či tieto správy na DSL čítajú aj frajeri z IT Slovensko.sk alebo to už je nad ich sily alebo majú plné ruky práce a nemajú čas na čítanie článkov alebo to sleduju a čítajú o sebe akí sú neschopní alebo ako to to teda je.
Odpovedať Známka: 5.0 Hodnotiť:
 

A ktorych frajerov z IT konkretne myslis?

Slovensko.sk (prevadzka) => NASES

D.Suite (vyvoj) => Ditec

Odpovedať Hodnotiť:

Pridať komentár