neprihlásený Utorok, 9. júna 2026, dnes má meniny Stanislava
Po výzve na aktualizáciu má dôležitý štátny softvér problém s aktualizovaním

Značky: Slovenskoe-governmentbezpečnosť

DSL.sk, 7.5.2026


Po tom, ako v stredu štát oznámil závažnú bezpečnostnú zraniteľnosť v dôležitom softvéri pre využívanie elektronických služieb štátu D.Launcher 2 a vyzval užívateľov aby si softvér aktualizovali, dnes zaznamenáva problém s jeho aktualizovaním.

"Momentálne evidujeme problém pri aktualizácii nového balíčka aplikácie D.Suite/eIDAS (verzia 2.0.7), a zároveň aj problémy so stiahnutím samotného inštalačného balíčka," informuje oznámenie na Slovensko.sk.

D.Launcher 2 sa používa najmä na spustenie nástroja pre vytváranie elektronického podpisu na webových stránkach štátnych elektronických služieb. Niektoré služby vyžadujú použitie elektronického podpisu a niektorí obyvatelia a firmy musia povinne využívať niektoré takéto elektronické služby, musia tak využívať aj aplikáciu D.Launcher.

Včera oznámená zraniteľnosť sa nachádza vo verziách softvéru pre všetky tri podporované operačné systémy, Windows, Linux a macOS. Opravená je v novej verzii 2.0.7, pričom štát všetkým užívateľom odporúča vykonať aktualizáciu. Softvér sa dá sťahovať na stránke slovensko.sk/sk/na-stiahnutie. Ak má užívateľ inštalovaný balík aplikácií D.Suite / eIDAS pre Windows, vydaná bola zároveň nová verzia tohto balíka 2.0.7 s novou verziou aplikácie D.Launcher.

Včerajšie oznámenie zraniteľnosť a jej dopady nepopisuje ani neuvádza žiadny odkaz na bližší popis. Možnú povahu problému naznačujú zmeny uskutočnené v novej verzii a popísané v zozname zmien v týchto softvéroch. Podľa nich boli na všetkých OS v D.Launcher 2.0.7 aktualizované bližšie nešpecifikované zraniteľné knižnice, bola odstránená registrácia URI schémy ditec-dlauncher2f:// a zakázaný prístup na Internet pre URI schému ditec-dlauncher2://. Na Windows bola tiež odstránená podpora autentifikačných protokolov NTLM a SPNEGO.



Najnovšie články:

Český astronaut by mal budúci rok letieť na ISS, má pilotovať SpaceX Dragon
MS vo futbale cez Internet budú na Slovensku prvýkrát spoplatnené - aktualizácia 1
Zlý signál vo vlakoch majú aj vo Veľkej Británii
Nové Intel CPU boli údajne posunuté a prídu v 2027
Na najväčších trhoch je najpredávanejší iPhone, výnimkou je Južná Kórea
Výrobcovia SSD radičov pre PC predstavili PCI Express 6.0 radiče, zatiaľ pre servery
Raspberry Pi zdražilo kvôli pamätiam, teraz avizuje vysoké zisky aj vďaka RAM zo skladu
Na Slovensku fotovoltaika vyrába 3% všetkej elektriny
V 2029 má byť viac ako tretina nových notebookov ARM
Let's Encrypt začne tento rok vydávať postkvantové certifikáty


Diskusia:
                               
 

presne
Odpovedať Hodnotiť:
 

Na linuxe Mint bez problémov.
Odpovedať Hodnotiť:
 

Jj, to isté (X)ubuntu...
Zobrazilo sa modálne okno: Nová verzia, chceš update? Klikol som na áno, stiahlo sa, nainštalovalo. Hotovo.
Dokopy všetko pod 5 sekúnd.
Odpovedať Hodnotiť:
 

a potom si zacal kompilovat jadro
Odpovedať Známka: -5.4 Hodnotiť:
 

Na tvojom dvore
Odpovedať Známka: 10.0 Hodnotiť:
 

keyboard not found, press F1 for continue :D
Odpovedať Známka: 8.5 Hodnotiť:
 

ja som tento error vždy chápal vo význame "ozvi sa keď ju nájdeš"
Odpovedať Hodnotiť:
 

Keď sa PS/2 klávesnica pripojila do konektora na myš. Niekedy to ešte nebolo farebne rozlíšené.
Odpovedať Hodnotiť:
 

Ano, presne. V tej dobe nezanedbatelne mnozstvo pocitacov bootovalo len do ms-dos a tam sa bez klavesnice clovek nepohne. Takze bolo lepsie, ked to bios zastavil, az kym uzivatel nasiel a zapojil klavesnicu ... lepsie, ako keby to nabootovalo az do OS a uzivatel by si rozhodil disk nekorektnym vypnutim (bez klavesnice len odpojenim zo zasuvky).

Win 3.11, 95 a 98 bol vlastne stale len MS-DOS, len s mysou a farbickami.
Odpovedať Známka: -3.3 Hodnotiť:
 

V DOSe neexistovalo nekorektné vypnutie. Mohol si vypnúť kedykoľvek. Vypínalo sa vždy vypínačom.
Odpovedať Hodnotiť:
 

Neexistuje nekorektne vypinanie PC.
Existuje iba kozna strata dat aplikacii.

A to, ze to ze v DOS-e sa vypinalo tlacitkom bola vec AT zdrojov, nie OS.
Odpovedať Hodnotiť:
 

OpenSSL (libssl/libcrypto)
1.1.1.3 → Apríl 2019
1.1.1.32 → September 2023

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Xerces-C++
3.2.2 → Január 2020
3.3.0 → Marec 2023

zlib
1.2.11 → Január 2017
1.3.2 → Október 2024

zip.dll
1.2.11 → Január 2017
1.3.2 → Október 2024
Odpovedať Hodnotiť:
 

To je znepokojujuce zistenie
Odpovedať Hodnotiť:
 

Je to samozrejme zvláštne hentake staré knižnice baliť do produkcie. Ale zrejme to nebol primárny dovod vydávať bezpečnostnú aktualizáciu. Nahradenie tých knižníc by sa spravilo potichu medzi verziami.
Odpovedať Hodnotiť:
 

alebo by sa potichu nespravilo, ako sa potichu nerobilo už niekoľko rokov..
Odpovedať Hodnotiť:
 

Qt Network
6.0.4 → Máj 2021
5.15.18 → 2024

Verziovanie ide s cislom dole?
Odpovedať Hodnotiť:
 

Určite nie, ale je to posledná (alebo jedna z posledných) verzia 5. Čiže ak chceš pre nejaký dôvod prejsť na verziu 5, tak toto je správna voľba.
Odpovedať Hodnotiť:
 

trochu to pripomina debian sarge... az ked skoncil uplne vyvoj danej verzie sa to povazovalo za stable a vhodne pre produkciu :D
Odpovedať Hodnotiť:
 

Hocikedy tak rozmýšľam pri týchto katastrofálnych správach o slovensko.sk či tieto správy na DSL čítajú aj frajeri z IT Slovensko.sk alebo to už je nad ich sily alebo majú plné ruky práce a nemajú čas na čítanie článkov alebo to sleduju a čítajú o sebe akí sú neschopní alebo ako to to teda je.
Odpovedať Známka: 5.0 Hodnotiť:
 

A ktorych frajerov z IT konkretne myslis?

Slovensko.sk (prevadzka) => NASES

D.Suite (vyvoj) => Ditec

Odpovedať Hodnotiť:

Pridať komentár